OT: PC
Tomáš Koželuh
mr.death na ipq.cz
Neděle Září 26 20:31:13 CEST 2021
Tak potom je to prostě jenom otázka času. Vůbec nezáleží na složitosti hesla, dřív nebo později to někdo prolomí díky nezáplatované bezpečnostní chybě. Bohužel v dnešní době je potřeba k tomu v IT takto přistupovat.
> -----Original Message-----
> From: Hw-list [mailto:hw-list-bounces na list.hw.cz] On Behalf Of Martin
> Záruba
> Sent: Sunday, September 26, 2021 8:20 PM
> To: hw-list na list.hw.cz
> Subject: Re: OT: PC
>
> Máte naprosto pravdu. Jenže běží tam zcela atypický program. Lze se k
> němu připojit na dvou neobvyklých portech. Na jednom se připojují PLC,
> které se musí ohlásit poměrně složitým heslem, jinak spojení zařízne. Na
> druhém se připojuje javascript, který běží na běžném hostingu a v něm je
> ukryta IP adresa serveru. Komunikace je cca 1x za 10 vteřin. Nad tím
> běží Mikrotik, který nedovolí z jedné IP adresy více jak 10 pokusů za
> minutu. Zatím (cca 5 let) jsem na logu Mikrotiku nezaznamenal
> významnější pokus o útok, pouze skenování portů a když nebyla obvyklá
> odezva, přestalo to.
>
> Určitě existuje profesionálnější řešení, ale taky za jinou cenu.
>
> Snad jsem trošku vysvětlil, proč jsem zvolil toto řešení (i když
> uznávám, že asi ne úplně profesionální)
>
> Martin Záruba
Další informace o konferenci Hw-list