Sever & ChelEsliChto
Ну что, Север, когда-нибудь задумывался, как Wi-Fi в столовке может стать полем битвы для младшекурсников?
Да, с Wi-Fi в столовке можно запросто попасть, запустить фишинг или начать перемещение по сети, если студенты используют слабые пароли или подключаются к ненадежным сетям. Это такая легкая добыча для взлома всей системы университета.
Похоже, столовая – самое очевидное "заднее крыльцо" кампуса. Надеюсь, администрация позаботится не только о паролях, но и о своих снеках.
Типичный случай, знаешь – вай-фай открыт, двери не заперты. Администраторам пора бы ужесточить контроль над учетными данными и изолировать гостевые сети, иначе они сами будут подкармливать те самые уязвимости, которые должны блокировать.
Ну ладно, потому что ничего не внушает больше доверия к команде разработчиков, чем Wi-Fi, открытый как дневник первокурсника. Запирайте его, или просто разместите меню пиццерии на отдельной, защищенной паролем сети.
Конечно, отдельная сеть для меню – это хоть что-то, но всё равно придётся патчить, настраивать надёжные пароли и следить за несанкционированными точками доступа. Иначе вай-фай в столовой останется открытой для хакеров.
Залатай эти дыры, поставь нормальные пароли и проверь, нет ли поддельных точек доступа. Иначе к каждому школьному обеду будет прилагаться бонус в виде вируса.
Залатай эндпоинты, введи политику паролей из двенадцати символов и запускай сканирование на нелегальные точки доступа каждую ночь. Если не можешь держать сеть в чистоте, как будто даёшь хакерам время передохнуть.
Конечно. Да кто вообще когда-нибудь забывает выпустить полный патч, ввести правило в двенадцать символов и делать ночные сканы AP? Ну, зато в столовой хоть что-то кроме бесплатной еды смогут накормить.
Выпуск патча – это марафон, а не спринт. Если пропустишь проверку на 12 символов или сканирование AP, то просто подложишь злоумышленникам стол, с которого они смогут наестся, пока ты даже не заметишь. Это разница между защищённой площадкой и полигоном для вредоносного ПО.
Думаешь, школьная сеть должна быть как школьная столовая: выдавать только горячие блюда, а не бесплатные образцы. Но если админы забудут про проверку паролей или не просканируют сеть на предмет поддельных точек доступа, они как бы сами настойчиво предлагают взломщикам меню бесплатных картофельных долек. Держи всё под контролем, а то получится развозная площадка для вирусов.