鬼故事 - Not As Secure

鬼故事 - Not As Secure

https://ithelp.ithome.com.tw/upload/images/20210925/20141165RKsoU2wZj7.png
credit: JakeClarkDude
灵感来源: HackerCat

故事与资安探讨

(在 NAS 社团)
受害者:「 NAS 被加密了,请问有办法还原吗」
路人1:「活该 NAS 裸奔才被加密」
路人2:「买设备应该要会设定吧,怎麽会让设备裸奔」
https://ithelp.ithome.com.tw/upload/images/20210925/20141165V0BLSoY5lK.png

笔者非常讨厌检讨受害者,
对,就是在唾弃别人被勒索还在检讨人家安全设定的乡民,
人家买了一个设备,按照原厂设定放在网路上密码也改了,然後说人家不该这样做,

虽说直接把服务暴露在网路上本来就应承受一定风险,
但这些 NAS 厂商被打到漏洞多到夸张,
有时候都觉得超乎一个有品质的产品应该有的问题。

但以资讯安全角度来说,任何服务能直接连线本就有风险,
既然厂商设备这麽不安全,身为消费者还是能自救,
但就要求需要一些知识背景和操作,
笔者建议可以参考用 CDN 保护 NAS 或是设定连入防火墙。

延伸阅读:
https://www.hkepc.com/forum/viewthread.php?fid=219&tid=2616927&page=1


<<:  Day26 Project3 - LINE Bot 注册

>>:  Day-11 Backpropagation 介绍

铁人赛 Day12-- PHP SQL基本语法(七) -- UPDATE & DELETE

前言 昨天有谈到了新增,那今天就来谈谈 更新UPDATE 和 删除DELETE 吧 UPDATE 资...

Day16:[搜寻演算法]Binary search - 二分搜寻法

利用将资料切一半的方式来做搜寻,举例来说,如果要从数字1–100猜终极密码,如果采用线性搜寻法就是...

Youtube Reports API 教学 - 告一个段落

「鲑鱼均,因为一场鲑鱼之乱被主管称为鲑鱼世代,广义来说以年龄和脸蛋分类的话这应该算是一种 KNN 的...

Gulp 基础介绍 gulp-postcss 与 autoprefixer DAY81

这里要来介绍如何优化 css 有时候我们因为要加前缀词(有的旧浏览器不支援,所以需要加) 但这会浪费...

30天学会C语言: Day 21-数值转换

数学运算的结果只有在运算元有浮点数的时候才会是浮点数,如果运算元全都是整数,不管做甚麽运算都只会得到...