Vlákno názorů k článku Analýza napadení ransomware: stačí otevřený port RDP a slabé heslo od JA - Nechcete pridat i ty hesla, jake byly pouzity...

  • Článek je starý, nové názory již nelze přidávat.
  • 28. 6. 2017 23:31

    JA (neregistrovaný)

    Nechcete pridat i ty hesla, jake byly pouzity pro ty admin ucty?
    Jakoze kdyz jste mel moznost analyzovat 15 serveru, hadam, ze to byly od jednoho zdroje a ze pouzivaly stejne administratorske heslo. Na nejaky bruteforce slovnikovy utok moc neverim a taky hadam, ze vsechny servery mely RDP pres NLA, ikdyz to tady jiste nehralo roli. I kdyby mely firmy benevolentni politku blokovani uctu, tak stale nejde zadavat hesla jak na bezicim pasu. Po asi peti pokusech se uz ceka pul minuty, pak minutu, pulhodiny a tak, takze realne je mozne zkouset takovych hesel kolik za den? 50? 100? 1000? Nevyzaduje to navic pak lokalni prihlaseni s opsanim verifikacniho kodu jak se to deje aspon u W8/10 s bitlockerem?
    Jako skutecne by me zajimalo to heslo, ktere bylo fyzicky na tech serverech pouzito. Hadam, ze to nebude zas tak tajna informace, tak ji jiste muzete sdelit. Tipl bych si, ze to bude admin123, root nebo administrator?:o)