Prokletí Telnetu, problém IoT, který nechce zmizet

  • Nezabezpečený komunikační protokol se v dnešním světě stává bolestí hlavy

  • Navzdory svému stáří a problémům se Telnet drží na scéně

  • Zmírnění bezpečnostních problémů sítě Telnet je možné pomocí správného řešení


Zbytečně otevřené porty představují jeden z nejzávažnějších bezpečnostních problémů v současném ekosystému internetu věcí. Telnet je nezabezpečený komunikační protokol, který se běžně používá k připojení k zařízením přes otevřený port a který je jedním z největších bolehlavů jak pro majitele zařízení, tak pro bezpečnostní odborníky.


Protokol Telnet existuje již dlouho, a tím dlouho myslíme desítky let. Jeho účel byl prostý: umožnit uživatelům připojit se k zařízením prostřednictvím rozhraní příkazového řádku. Svůj účel splnil, ale jeho nezabezpečenost znamenala, že musel být nahrazen. Nebo to byl alespoň původní záměr.


Protokol SSH (Secure Shell Protocol) z větší části převzal místo Telnetu v oblasti vzdálené komunikace, ale to neznamená, že by Telnet nebyl stále přítomen. A právě zde začínají problémy. V neustálém závodě o to, kdo nabídne spotřebitelům nová zařízení a zaplní různé mezery na trhu, se výrobci dopouštějí zkratek. Jednou z hlavních zkratek je omezení implementace vhodných bezpečnostních politik, které nakonec vedou k tomu, že útočníci kompromitují hardware.


Telnet je jen špičkou ledovce

9 zobrazení0 komentář

Nejnovější příspěvky

Zobrazit vše