Je velká škoda, že podobná bulvární zprávička nevyšla, když NIC v rámci své aktualizace otevřel webové rozhraní svých routerů Turris volně do Internetu. Nebyla vyžadována žádné přihlášení rovnou při zadání veřejné adresy otevřelo administrativní rozhraní, utočník si mohl prohlédnout celé nastavení a stáhnout certifikáty OpenVPN. Jediným řešením, byl fyzický restart routeru, který "zprovoznil" updater a následně došlo k nápravě. Po tomto incidentu letěl Turris z domu...
https://gitlab.nic.cz/turris/os/packages/-/issues/859
Fakt jsem si myslel, že tu o tom byla zprávička, ale nemůžu ji najít.
https://twitter.com/fissie/status/1582841828453539840?s=20
2. 5. 2023, 22:53 editováno autorem komentáře
Postrehy z bezpecnosti o tom psaly...
https://www.root.cz/clanky/postrehy-z-bezpecnosti-e-mail-by-chtel-spoustet-kod/
Je tam i odkaz na detailni vyjadreni k incidentu...
https://forum.turris.cz/t/turris-os-6-0-aftermath/17933