Információbiztonsági tanácsadóként sokszor tapasztaljuk, hogy sok vállalat hasonló biztonsági hibát vét rendszereik tervezése, kivitelezése és üzemeltetése közben. A leggyakoribbak közül hármat szeretnénk kiemelni, amik a következő „támadás” kivitelezését segítették. Illinois állam második legnagyobb iskolai körzetében a tanulók egy kis csoportja képes volt távolról vezérelni 6 különböző iskola összes kivetítőjét és hangrendszerét. Az iskola hálózata nem volt szeparált, így a tanulók könnyedén hozzáfértek a kivetítőkhöz, a biztonsági kamerákhoz, valamint belsős alkalmazásokhoz. A rendszerek többségén authentikáció sem volt, ahol mégis, ott pedig az alapértelmezett felhasználók is aktívak voltak, így könnyűszerrel be tudtak lépni az alkalmazásokba. A jelszavak újra felhasználása miatt pedig sikeresen tudták vezényelni a csengetési rendet is. A felsorolt hiányosságokat kihasználva a tanulók egy 20 perces figyelemfelkeltő visszaszámlálás után lejátszották a híres RickRoll-t, ami közkedvelt forma annak bemutatására, hogy a rendszert már a támadó irányítja. Kis odafigyeléssel és általános információbiztonsági ökölszabályok betartásával hasonló helyezetektől kímélhetjük meg cégünket és magunkat is.

https://whitehoodhacker.net/posts/2021-10-04-the-big-rick