I decoder equipaggiati con enigma 1 o 2 sono pur sempre dei (passatemi il termine) "piccoli computer" con linux.
C'è da dire che ovviamente come tutte le cose, pure i decoder possono avere dei "punti deboli" (i bug ce l'hanno server costosi nei datacenter, non vedo perchè non dovrebbero averli dei piccoli decoder).

Tutto perchè le immagini di default (appena installate) hanno di solito vari servizi già attivi, tra cui spesso telnet/ssh/samba/nfs .

Per esempio samba attivo di solito esporta la directory delle configurazioni ( /etc ) alla rete interna...così uno può tranquillamente vedere e modificare le configurazioni del decoder (in realtà è fatto per semplificare la vita di chi lo gesisce, non per scopi malevoli).

Non è così grave perchè eventualmente si tratta si far vedere le configurazioni del decoder ed i films registrati sul dec, però SOLO alla rete locale...cioè alla rete in cui c'è il vostro computer/tablet/router.

Tutto ciò però, se non lo fate voi, non viene automaticamente esposto su internet.
Quindi innanzitutto SEMPRE cambiare le pass del decoder (password di root) e poi se volete collegarvi da remoto, utilizzare SOLO SSH e non telnet (telnet passa tutti i dati in chiaro, ssh crittografa i dati).
Ssh poi sarebbe da utilizzarlo su una porta non di default, cioè NON sulla 22.

Ricordatevi comunque che a voi quando usate QUESTO tipo di decoder, non usate un HUMAX (come una volta) con le bianchine... ma un piccolo computer che si porta dietro pregi e difetti dei computers...cioè può fare di tutto ma appunto deve essere configurato.

Se possibile disabilitate tutti i servizi non indispensabili e documentatevi su cosa abilitate.
Ogni tanto sarebbe pure utile aggiornare le immagini dei decoder per renderli più aggiornati e sicuri (nel tempo i difetti/vulnerabilità vengono corrette).

Se abilitate servizi, almeno documentatevi a cosa servono e come configurarli al meglio.
Sono dei sistemi embedded con linux installato, magari approfittatene per "studiare" un po' linux.


by paprica