NAS QNAP sotto attacco, dovecat s'intrufola e mina criptovalute. Come proteggersi

NAS QNAP sotto attacco, dovecat s'intrufola e mina criptovalute. Come proteggersi

QNAP ha allertato gli utenti dei suoi NAS da una nuova minaccia chiamata dovecat che usa le risorse del dispositivo per minare criptovalute. Colpiti i sistemi protetti da password deboli: ecco come proteggersi.

di pubblicata il , alle 12:21 nel canale Security
Qnap
 
13 Commenti
Gli autori dei commenti, e non la redazione, sono responsabili dei contenuti da loro inseriti - info
canislupus22 Gennaio 2021, 23:39 #11
Originariamente inviato da: leoben
Grazie per la chiarissima spiegazione.
Se le combinazioni possibili (considerati tutto i numeri e caratteri) è 62^x (dove x é la lunghezza della password), mi sarei potuto fermare anche ad una password più corta.
E meno male che quella che uso per il wifi viene memorizzata perché per esser sicuro ne ho impostata una da quasi 30 caratteri...


Io sul Wifi sono a 64 caratteri alfanumeri con simboli speciali, maiuscole e minuscole... talmente complessa che sono stato costretto a memorizzarla in un gestore di password (quest'ultimo ha una password di oltre 20 caratteri alfanumeri con maiuscole/minuscole e caratteri speciali... abbastanza complessa direi).
WarDuck23 Gennaio 2021, 12:07 #12
Originariamente inviato da: canislupus
Io sul Wifi sono a 64 caratteri alfanumeri con simboli speciali, maiuscole e minuscole... talmente complessa che sono stato costretto a memorizzarla in un gestore di password (quest'ultimo ha una password di oltre 20 caratteri alfanumeri con maiuscole/minuscole e caratteri speciali... abbastanza complessa direi).


Io ho lasciato quella di default del router, ma solo perché abito in campagna e sono abbastanza isolato dai vicini

Comunque una alternativa potrebbe essere usare l'hash (tipo SHA 256 o 512) di una passphrase .

Almeno hai sempre modo di generarlo al volo, e hai garanzie anche di una certa randomicità
canislupus23 Gennaio 2021, 12:22 #13
Originariamente inviato da: WarDuck
Io ho lasciato quella di default del router, ma solo perché abito in campagna e sono abbastanza isolato dai vicini

Comunque una alternativa potrebbe essere usare l'hash (tipo SHA 256 o 512) di una passphrase .

Almeno hai sempre modo di generarlo al volo, e hai garanzie anche di una certa randomicità


Per niente male come idea... anche se più random di premere lettere a caso...

Devi effettuare il login per poter commentare
Se non sei ancora registrato, puoi farlo attraverso questo form.
Se sei già registrato e loggato nel sito, puoi inserire il tuo commento.
Si tenga presente quanto letto nel regolamento, nel rispetto del "quieto vivere".

La discussione è consultabile anche qui, sul forum.
 
^