OT: PC

Tomáš Koželuh mr.death na ipq.cz
Neděle Září 26 20:31:13 CEST 2021


Tak potom je to prostě jenom otázka času. Vůbec nezáleží na složitosti hesla, dřív nebo později to někdo prolomí díky nezáplatované bezpečnostní chybě. Bohužel v dnešní době je potřeba k tomu v IT takto přistupovat.

> -----Original Message-----
> From: Hw-list [mailto:hw-list-bounces na list.hw.cz] On Behalf Of Martin
> Záruba
> Sent: Sunday, September 26, 2021 8:20 PM
> To: hw-list na list.hw.cz
> Subject: Re: OT: PC
> 
> Máte naprosto pravdu. Jenže běží tam zcela atypický program. Lze se k
> němu připojit na dvou neobvyklých portech. Na jednom se připojují PLC,
> které se musí ohlásit poměrně složitým heslem, jinak spojení zařízne. Na
> druhém se připojuje javascript, který běží na běžném hostingu a v něm je
> ukryta IP adresa serveru. Komunikace je cca 1x za 10 vteřin. Nad tím
> běží Mikrotik, který nedovolí z jedné IP adresy více jak 10 pokusů za
> minutu. Zatím (cca 5 let) jsem na logu Mikrotiku nezaznamenal
> významnější pokus o útok, pouze skenování portů a když nebyla obvyklá
> odezva, přestalo to.
> 
> Určitě existuje profesionálnější řešení, ale taky za jinou cenu.
> 
> Snad jsem trošku vysvětlil, proč jsem zvolil toto řešení (i když
> uznávám, že asi ne úplně profesionální)
> 
> Martin Záruba



Další informace o konferenci Hw-list