当我没有被允许检查时,我应该如何告诉组织他们很容易受到攻击?

信息安全 验证 密码 无线上网 合法的 授权
2021-08-21 15:56:05

我最近在离我住的地方不远的一个乡村礼堂(在英国)参加派对。我注意到他们使用 SSID 为 NETGEAR 的不安全 Wi-Fi。我以为大厅的用户可以使用免费的 wi-fi,所以我用手机连接(现在我想起来了,我不记得看到过免费的 wi-fi 标志)。NETGEAR 的 SSID 是许多路由器附带的默认值这一事实并没有被我忽视,所以我找到了网关 IP,与 safari 连接,出于好奇,尝试了大多数路由器的默认用户名和密码netgear 路由器 - 它让我进入管理控制台。

我想我不应该在没有所有者许可的情况下尝试登录管理控制台,但我觉得我应该让他们知道他们很容易受到攻击,并且应该更改默认密码。我也许可以编造一个故事,说我认为我是通过 VPN 连接到家里的路由器,但连接失败了,或者诸如此类的垃圾,但我不想撒谎。

我该怎么办?我是否应该忘记它,因为我不应该尝试获得访问权限?我应该告诉他们真相,因为我没有做任何恶意的事情吗?

4个回答

向他们发送匿名电子邮件/蜗牛邮件。他们用它做什么是他们的责任。你的良心会很清楚。

老实说,我不会做任何事情(包括再次连接到他们的网络)。

有人设置了路由器并在管理员帐户上留下了默认密码。同一个人对其进行了配置,因此 wifi 路由器没有连接安全性。

在我看来,要么设置它的人根本不关心该网络的安全性,要么故意让它尽可能不安全——例如,为了合理地否认政府可能违法的行为。

人们有对这些事情的报道做出不良行为的历史。我的猜测是,告诉他们他们的错误决定只会将愤怒引向你。并且他们可能会以其他方式对其进行弱配置。您可以尝试匿名向他们报告;但我个人不会打扰。

匿名报告给 CSIRT,不要测试你不应该做的事情!它很容易让你陷入大麻烦,这取决于你住在哪里!

告诉他们,如果这件整洁的装备是他们的,如果是,告诉他们它不安全。简单的。有什么问题。实际上没有人说你会开始使用或破解它。