Si VNC está configurado sin una contraseña, cualquier persona puede tener acceso al equipo. Un grupo de personas autodenominados "Revolver" quiso saber cuantos ordenadores estaban configurados de esta manera. "Hemos tenido acceso a administradores de miles de máquinas con datos sensibles. No hay ninguna seguridad en absoluto."
Revolver creó un script que busca direcciones IP con el puerto 5900/5901 (VNC) habilitado y trata de conectarse a través de un visor VNC. Si el script encuentra una conexión disponible sin ninguna autenticación, se conecta y toma una captura de pantalla.

Esto no es un problema de VNC, es el resultado de la indiferencia absoluta de los usuarios para utilizar una configuración de seguridad básica."Una vez que instalas un VNC server, aparece una interfaz diciendo que debes colocar una contraseña de seguridad. Y muchas personas no lo hacen", dijo Revolver.
Tal vez resulte sorprendente, pero esta no es una idea nueva. Shodan.IO lo hace desde hace tiempo.
Actualización 31/03: alguien ha hecho un
Fuente: ZDNet
Han hackeado su web... Me parto...
ResponderBorrarLa web no va.
ResponderBorrarLa demora es que alguien manifieste la inseguridad de otros, sin antes, asegurarse de la propia.
ResponderBorrarNo estoy de acuerdo con el Deface hecho a la página de vncroulette. Sin embargo, considero que es una buena oportunidad para que los administradores de sitios, servidores, bases de datos, entre otros, reflexionen respecto de la debida diligencia ¿cuándo fue la última vez que cambié la contraseña?, ¿he hecho hardening últimamente?¿he hecho o en contratado Ethical Hacking?.
No lo defacearon, el flaco que le vendio el dominio tuvo un problema con revolver y decidió cambiarle la página principal. De hacker no tiene nada el FatalSec ese.
ResponderBorrar