Existuje nejaky duvod, proc tyto a jine krabicky maji otevrene administracni rozhrani i do WANu (do Internetu) ?
Nebo proste je vyvoj a vyroba techto krabicke natolik vzdalena tem co to nakupuji a pouzivaji (operatori a jejich zakaznici), ze v ramci tlaku na minimalizaci ceny to vymysli a programuje nejaky nestatnik za tak malo penez, ze neni mozne ocekavat, aby mu tydle "detaily" dochazely.
ISP na nich chcu typicky vzdialene updatovat firmware, takze by tam malo byt nejake rozhranie s okolitym svetom.
Horsie je, ze jeden konkretny router od T-Comu (slovensky najvacsi DSL provider) mal povolene prihlasenie admina len z WAN a heslo bolo trivialne. To si clovek mohol na svojom uzivatelskom ucte viditelnom len zvnutra zabezpecovat, co chcel... Firmware samozrejme upraveny tak, aby bezny uzivatel weboveho rozhrania nemohol poznat, ze je tam este druhy ucet.
Bavíme se o routerech s firmaware který je x let starý tedy za morální životností. Není informace že napadnutelnost je i v nových zařízeních.
Byla by tak vzrušující informace, že Windowss XP bez SP a AV jsou tak jednoduše napadnutelné? No nebyla, u routerů které bereme jako outoffthebox věc je to trochu senzachtivá informace\spekulace.
Rozhodně se to hodí niccézet jako PR voda na mlýn pro jejich router, ipv6 a DNS sec . I když reálně oni soho koncový uživatelů nemají tolik co nabídnout.
Svého času to bylo povolené proto, že vám technik modem zapojil, zatelefonoval "na ústřednu", kde nahlásil MAC adresu a tamní technik router vzdáleně nakonfiguroval.
Navíc uživatelé dost často něco pokazili a tak to pak technik opravoval/resetoval vzdáleně. Proto ta administrace z WAN.
Jestli i dnes je toto ten důvod, to už netusím, cca 5 let jsem s tím nepřišel do styku.