@hed schrieb:
Argusaugen ja, aber paranoid sicher nicht, denn das wäre genau so wie Panik ein sehr schlechter Berater.
Doch. Gerade hier, da mit einem Schlag Millionen (!) von Geräten gekapert werden können, ist Paranoia, aber sicher nicht Pankik, angesagt.
Grundsatz der IT Sicherheit: Man kann nicht paranoid genug sein. Das Mirai Botnetz zeigt schön, dass wir bei einer Io(s)T Attacke, mit Millionen von Geräten, aktuell keine Change mehr haben diese zu mitigieren!
Darum wundere ich mich, das Swisscom weiterhin, zumindest öffentlich, keine Anstalten macht, TR-069 weiter abzusichern (eben mit Whitelist nur auf Swisscom ACS IP, TR-069 in eigenes VLAN, anderen Port als Default 7547 nutzen (das ist noch am einfachsten umzusetzen)).
Klar, dies ist meine Meinung, du hast deine Meinung. Bei der nächsten Attacke sind wir schlauer.
Greez
ei8ht