( Som-Som | 2018. 02. 10., szo – 12:12 )

Belső háló? Az meg mi? Otthon van egy NAT-os routerem. Aztán egyszer be-ssh-ztam a NAS-omra, mert nem értettem, hogy miért kerreg a vinyója. A netstat elég világosan megmutatta, hogy https-en kapcsolódott (bentről kifele) egy számomra semmitmondó AWS szerverre. Én nem tudom, hogy onnan mit műveltek vele. Mindenesetre csak lett egy olyan rés a NAT pajzsán, amit esetleg (pl. a NAS-on futó cucc ismeretében) ki is lehet használni. A hunyó állítólag valami cloud app volt, hogy távolról is elérjem a fényképeimet, de ez azért meglepő, mert a menüjében letiltottam. Na ilyen backdoorok bármilyen kütyüben lehetnek, azaz a "belső" háló nem létezik. Ennek megfelelően nem használ default jelszót otthon sem senki (legalábbis szakmabeli nem).

Egy nagyobb cég esetén annyi ilyen lehetőség és figyelmetlen munkatársak által nyitott lyuk lehet, hogy nyugodtan tekinthetjük egy cég "belső" hálóját publikus hálónak is.