Fritzler
Captain
- Registriert
- Juni 2006
- Beiträge
- 3.879
Hauptsache gestichelt wa?fdsonne schrieb:siehste hier 1a, da lässt man sich lieber über Telnet aus, weil man mal wo aufgeschnappt hat, dass das ein Assbach Protokoll ist - dabei ist das Problem viel eher die Nutzung von default Zugangsdaten (ggf. ohne Wissen des Anwenders)
Selbst wenn ein halbwegs ordentliches PW genutzt wird so kann es ausgespäht werden wegen der fehlenden Verschlüsselung.
Das dann durch einen TLS Tunnel zu drücken ist auch nur ein Tropfen auf den heißen Stein.
Zudem gibts bei vielen Implementationen nichtmal einen Brute Force Schutz, also kann da einfach sehr lange rumprobiert werden bis der Login klappt.