Olen huolestunut erään digiboxin käyttäjä. Omassa digiboxissani on kyllä mieletön tietoturvariski. Siinä tarjotaan avaimet käteen periaatteella rootin oikeuksia telnet yhteydellä.
Siis koneessa pyörii Linux (hyvä juttu), johon ottamalla telnet-yhteyden saa rootin oikeudet sisälle.
Siis ei edes kysytä salasanaa.
Jostain syystä en uskalla pitää sitä verkossa.
Tavallaan on mukavaa, kun on itsellä rootin oikeudet omaan digiboxiin, mutta mieltä ei lämmitä yhtään, että samat oikeudet on kaikilla muillakin, jotka ovat samassa verkossa.
Ei ole sitten tullut digiboxifirmassa mieleen, että joku valopää voi mennä kirjoittamaan telnetillä maagiset lauseet: "rm -R". Sen jälkeen tuleekin takuuhuollolle asiaa.
Lisäksi kaikenmaailman sniffaus-ohjelmien ja muiden servujen laittaminen ko. laitteeseen on hirvittävän helppoa.
Toisaalta itse ei uskalla muuttaa salasanaa tai muuttaa telnet-asetuksia, kun ei tiedä leviääkö siinä sitten koko boxin toiminta.
Kivoja ohjelmia toki löytyi ko. koneesta g++, cpp jne. joten koneelle voi tehdä mitä ikinä osaa tehdä. Toisaalta ihan kiva, mutta tietoturvallista se ei tietenkään ole.
Onko tälläinen välinpitämättömyys tietoturvaa kohti kovinkin tavallista DigiBoxeissa?