Simple Solution To Default Password Conundrum...

Short and easy default passwords are so nice, until they're not.

Here's is an obvious answer to the problem, so obvious in fact I'm sure it's either stupid or somebody is already doing it:

Only let default (and/or weak) passwords work on the local LAN subnet. Installers can still use then, VMSes can still use them, just not Shodan.

?

Login to read this IPVM discussion.
Why do I need to log in?
IPVM conducts unique testing and research funded by member's payments enabling us to offer the most independent, accurate and in-depth information.

** ******* *** ***** *** *** ***** **** ** ** should ** ********** ***********. ****'* *** * ***** ****. *'** seen ****** **** ******* ******* ***** ****'* **** ** ** staff *** ***** *** ** * **** *** *** *******. I'm *** **** *'* *** *** ******** ** *** *********** category. **** * *** ** ******* ******** ** *** ****'* going ** **** ******** *******. *** ** **** *** ******** for ******** ***** **** ** *** ** ********** ** ****** they *** *** ** ******* **** *** ****** ******.

**** ****** *** ***** ******** ** *** **** **** *** LAN *** ** *********** **** ******* ******. ***** **'* ********* unlikely **** * ****** ***** ** ******* * ***** ******* to ***** **, ***** *** ***** ** ******. **** *** a **** *** ***** ***** *** ***** ****** ****** *** FTP *** *** **** ** *** ***** ***********. ***** ****'* a *** ** ****** ***** *** ****** *** ***** **** scanner ** ***** ****. ****** ****** ***** ***** ***** *** still ********.

** *** ***'* **** **** ******* ********* **** *** **** that ***. *** ********* **** ** ** *******. *** **********.

** ******* *** ***** *** *** ***** **** ** ** should ** ********** ***********.

** *** ***** ** *** ***** *** *** *** *********** by ****** **** **** * ******* ***** ********* **** ****** administration ** ** ****** ** *** *****. *** ***** ***** likely **** ***** *** ******** *** ******** ******** ****** *** all *******. ******* **** **** * *** ***** ** * free-for-all **********.

** *** ***** *** ************ ******** ** ******* ** ******* passwords **** **** *** ***.

** *** ***** **** ** **** *** *********** * ***** ago ** *** *** ****** **** ***** ***** ** ** Shodan *** ******* *****?

****** ** * *** ** ****** ***'** ***** **** ****** who ** *** **** *** ********* *** **** **** **************. Particularly ** *** *** *****. ** **** ***** ***** ****** administrators **** *** ******* ******** ******** ******'* *****. ** **** waving * **** *** ****** **** ** ***** ****** ********** it *****'* ****.

***, ** *** ******* ******* **** ******* ******* *** ****** like ******. *** ** **** ******* * ******** ******, *** the ******** ****** **** ******** ******* ********* ******** *******. ** your ******** ** * ******* ******** ****** * ******** **** is **** **** ********.

*** ** *** ***** **** ** * ****** *** **** secure ****** **** ******** *** ********?

******* * ******** ****** ** * ******, ********* ******** ** certainly **** ******,** ***********.

*** ***'* **** ** * ***. ***** ***, * ***** expected ** **** **** ******* *** ** ******'* **** **** for *** *** ****, *** **** ******* ********* ** ********* reason. * ***** ****** ***** *** ** **** * ****** and **** ****** ** *** "** ****'* ** ** ******* the *** ***** ***** ** *********, ** ** ******* *** do ********."

*** *** ********** ******* *** ***** ******** ******, (******* ********* development *** ******* *****) *** *** ***** *** ******* ********, is **** ** *****'* **** *** *********** *** **** ******* and **** ********* ** ****** ** ******.

*********** **** ** ****** ***** ******* ******** ***'* **** **** they ****** ** ********* ** ********** **** *** ** *** ones *** ***'*.

** *** ****** **** *** ********** ** *** ********, ************* are ***** ** ****** ********** **** ** ********** **** *****.

**** *** ********* ******* ***** *** *** **** ********* *** still *** ****** ** ** *******.

*** ** *** ****** ********, *****? *** ** *** ******* that ** ***** ******** ******* *** **** *** *********.

*** ** *** **** ** ****, *** ***** * **** game, *** ****** ** ***** ********** ** **** **** ***** the ******** ** *******, ** * ********. ***? ** ****** ** **** ** **** ****?

********* *** *********** ** **** ******* ******** ******, *** ***** receiving * ***** *** *****, * ***** **** * *** default ** ************ *** *** *****, ** * ********.

*'* *** **** **** **** ** ****** ***'* *****, ** may ** * ******** ** ******* ** * ******** ***** modification. *** *** ****** ** *** ****,if ************ *** ******* **** **'* ***** ***** ***** ** *** * ******* ** ******* ** * ******, **'* ***** ** ** **** ** **** ****.

***, *** *** **** ******* ** ********** **** *** ********?

** *** *** ********* *********** *** ****** ** ** ** the ********** *****. *** ******* ** **** ****** *********** *** have ****** **** ***** ***** *** **** ********* ** ****. For ********, **** ****** * ************ ***** ****** ** ** addresses * **** **** ***. **** **** ****** ********* **** they *** *** **** ********** ******* ** *** *********** ***** A,B, *** * ********. **** **** *** *** * ****** of ***** *********.

**** *** *** *** **** *** ***** ** *** **** case ***** ***** *** **** ******** **** ********* **** **** merged ** ******* ******** ********* *** **** * ******* ***** that ** ********* ****. **** *** **** ***** **** ********* doing ****** ********** ** ******** ********* *** ***. ** ** an ** ****** ** ******* ** ******* *** ***, *** connection ** ****** ****** *** ***'* **** ** ** * LAN ** *******.

***** ** ** ********** ** *** ** **** ********* **** handled *** ** ****? **. *** ** ***** *** *********. Writing ** ****** *** **** ***** ** * *****-***** ******* for ** ***** *** *****, *** ******** ******* ***** ** combined **** *** * ****** ****. **** * ** ***********, it ***** ** ********* **** ********* ** ****. **** ******* could ** ********* *** ***** ***** ** * *** ** network *** ** *** ************* ** **** *******. ** **'* not * ******* ****** ** ********* ***** ** **. ** time ***'* ***** *********, *** ********* **** ***** **. ** comparison, ******* * ******* ******** ****** ** ****** *******. *** easier ****** ***** ****** ** ******* ** ** ** ******* white **** *** **** ***** **** *** **** **** ** set ** **** * ******* ******** ******, *** ***** ** prone ** ******** ** *** ***/*** ** ******* ******* *** any ******.

*** *** ********* **'* ***** **** ** *** *** *** the ********** ********* *** *******. ** *** ****** **** ** buggy, *** * ****** ***** ***** ** **** ******** ******, then *** ********** ** *** ***** *** ** ******* ** potentially ***** ******. ***** ** ** **** **** **** **** of ****** **** *** *** ** ******. *** **** * business **** ***********, ** * **** ** ***** * *** of ***** *** *********** ***** *** **** *** ** **** doing *** ******** ** **** ******* ********** * *** ******* per ******* **** ****'* * *** **** *** ********. **** if ** * ******* ***** ** *****'* ****** * ***** on *******, ** ***** ***** ********* *** *******, ** **** mean **** ******** **** ***** **** *** ********** **** **** might *** ** *********** ** * ****** *******.

************ **** *** ************* ** ** **** ******** ******* ****** in * *** ** ****** ******* *****. *** ** *** use * ****** ************ **** *****'* **** **** *************, **** that's * **** ******* ******* ** *** ***. **** ******** their ****** ******** ****. *** ** ******* *** **** ****** to ****** *** ******* ******** ** * ****** ** ***.

** ***'* ******:

*. *********** ** ***** ** ********* *********** ** ** *** get **** *****. ** *** *** ********* ** ****** * support ********* **** ** **** *****.

*. **** * ******** ***********, **'* **** ****** **** * default ******** ******.

*. **** * ******** ***********, **'* * ********* **** ****** potential ******* ** ** ******. **** ***'* ** *** **** related ******* ** **'* *** ***** ***** **** *****. *'* be ****** ********* ** ** ***** * *** ****** *************** that ***** ** **** ** ***** ***** ** ***** *****. The ***** ******* ** * ******* ******* ***** ** *** difference ******** ******* ** **** **** *** ********** **** ** greater **** * *** ***** ** *****. *** ******** *** functionality ****** ** ** ** ******* ** * *** ** camera *******.

** ***'** ********* * ******** **** ** ***** **** * default ******** ****** ** **'* ******* **** ** ***** ******. It's ***** ** ** **** ***** ** ******** ******** *** angry ******** ***** *****. *** **'* ***** ** ** ************ more ********* ** ********* **** ******* * ******* ******** ******.

*. *********** ** ***** ** ********* *********** ** ** *** get **** *****. ** *** *** ********* ** ****** * support ********* **** ** **** *****.

******** ********. ** ***** **** ***** *** *** ****** ** one *****:

  1. ** *** ******* ******** ***** ****?
  2. **** *** ******* **** **** ******* *** ***** ** ******?

** **** *** ***, **** ** ***** **** ****** *** give *** *****.

*********** #* ** *******. ** **** **** *** ********* ** multiple ****** ** ******* ******** ***** ** ******* ** *** if **** ********* ** ********* ********.

** ** **** *** ***** ******** ****** ******** *** **** are ********* *** ******* ******** **** ***** ******* *** **** are ***** *** ******* *********** **** ** ***** **** ****.

** **** *** ******* *** ******** ** **** ******** *** case, **** ***** ** ******.

******** **** ** ******* *** ****** ****** ** ******** ***** when **** ******* ***** ****** ******* * *** ******** ***** fail. ** ****, ** *** ****** ** ** ****** ** on *** ************ *** **** *** *** ****** ** ***** then. *** ** ***, *** **** **** *** ** ***** as *** ****** ***'* **** **** ** ** **** **.

*** ******* **** ***** *** ******* ** ** ******** *** always * ***** ****** ** *** **** *** ***** *****, so **** ********** ** ****** *******.

** *** ***** ** ****** ** **** ***? *****, **** Axis ** * ******, *** ***** ****'* *** ** *****. What ** *** *** ***** ****?

*. *****. ** ***********, ******** *** ******** ** **** ******.

*. ******** ********. *** ******** **** ** **** **** ** alienating *********** ** ****** ***** **** **** **** ********* ** well ** ********** *** ****** ** ******* ***** ********.

*** **** *** ** *********** **** *****, *** **** ****** will *** ** ** ********** ******. :)

*********** #* ** *******. ** **** **** *** ********* ** multiple ****** ** ******* ******** ***** ** ******* ** *** if **** ********* ** ********* ********.

*** ** *** ******** **** * **** ******* ********? **'* going ** *********** ***** *** ********* *** ******** *** *****-******** customers *** ***** ********* **** * ******* ***. *** ***'* just **** **** **** ******* **'* ************. ***'** ******* ***** customers *** *** ********* ***** ****** *** ***** **********. *** solution *** ****** *** ** ******* **** ********* ** ** is ********** * ***-*******.

*** **** ***'** ********* ***'* * ******* *****. **** *** connections *** *** ***** ** ******** *** ***** **** *** connection ** ***********. *** *** *** ******** *** *******, ***'** going ** **** *** ***** ** * *** ********** ***** but * *** ****** ***. *** ********* *** ****** *** use *** ** *****. ** ***'** ***** ** ** ****** further ******* ** ****** **** **** ** ** ********* ** speed.

*** **** ********* **** ******** ** **'* ******* *** ****. If ***'** ***** **** ** ** **** **** ** * reason ** ***** ** **, *** ** *** ***** * significantly **** *********** ******** ** ***** ** ** **** ****** to ** *****?

*** **** ******** **** * *** ** *** ***** ** the ***-********** *****. ***'** ******** ** ******** * *** * lot ** *********.

*. ******** ********. *** ******** **** ** **** **** ** alienating *********** ** ****** ***** **** **** **** ********* ** well ** ********** *** ****** ** ******* ***** ********.

*** ******* ** **** *'* ****** ******* ****** ** ** the **** **** *** ****** ** ************ ** ** ************ large ****. *'** ******* *** **** ****** ************* **** ***** to **** **** ****** ******** *******. ** ***** * ****** of ***** **** **** ****** **** ** **** ***'* **** it ******* ** **** ** ****. *** **** ** **** don't, ** **** *** ***** * ******** **** ****** * SQL ****** ** ** ** ***'* ****** *******. **** * couple ** ***/*** ************* **** ***-******* *** **** **** *** of *** ** ********* *** ********* ******* *** ** **** ever *** ****. * *** ** ***'* *** ****, ***** or ***** **** ***** ** ***** ** ** * ****** and **** ******* ***** **** **** ** ****. **** **** bulk ****** *** ******** *******.

** **** *'* ****** ** *** ********* ********* *********** **** and ******* ********** ************ *** ***** ** ***** ******** ** save *** * ****** ** ***** *** ****** ************ **** to ** **** *******, *** ***** ******* ** *** *** VMS ********** ** *** **** ****.

** **** ** *** ******* ***** *******. **** ** *** the **** ******** ****** ***** ******* ***'* ***** **** ********. If *** *** ** ****, * ***** ** **** ** start ****** ***** ************ **** ******** ** * **** ****. When **** ** *********** ** *** ***** ******** ** ******* a ******* ************** **'* *** **** ***** ** *** ****. Manufacturers **** ** *** **** *** ***** ** ***** ** three *******:

*. *** ** ******** *****?

*. **** **** ** ****? ***** *** ** *********** *****. They *** ** **** *****.

*. ** ***** ** ********** *******?

*** *** ***** ** *** ****** ** ********** ************. *** blunt ***** ** **** ** * ************, ********** *** ** will ******** **** ************. *** ***'* ***** **. ** *** could **** ***** ****** ******'* **** ** ******** *************. ** the ******** ** ***** "**** **** ******** ************?" ******* *** answer ** **** ** ****** ***. ***** **, *'** *** to *** ** ***** ***** ********* ** ** *********** ***** about * ** ****** * ******** ********* ***** ***** ** a ********** *****. ** *** ******** ** *** **** *** which ****. *** *** *** ***** ****** *** *** **. Right *** *** *****'* ********* ** **** **** ** **** the * **** ****** **** ** *****. ** * **** to *** *** **** ******** ***.

**** *** *********** *** *** ***** ** ******** *** ***** time *** ********** ** ***********. *** *** *** ******** *** packets, ***'** ***** ** **** *** ***** ** * *** connection ***** *** * *** ****** ***. *** ********* *** reason *** *** *** ** *****. ** ***'** ***** ** be ****** ******* ******* ** ****** **** **** ** ** depending ** *****.

**** *****? ****, ** ******* *** *'* *** **** *** understand **** *'* ******* ***** ** * ********* *****, ***** may ** *** ****** *** ***** **** ** ** *********, but..

No, *** **** **** ** ***** *** ****** *** ***** *******. If the packet that brings the password does not have a local source IP and the password presented is the default, then you deny the login. End of story, like any other failed login, no checking UDP packets, no latency, no "staggering large number" of IP addresses to sort.

*** ** * ***** **** ** ******, **** ******* * new ********?

**** *** *** *** **** *******:

  1. ** ** ******. *** **** **** ** ****** * *** screen ****, **** ******* *********** ** *** **** **** ***** change ******, ** **** ** *** **** *** ***** *******.
  2. *** ********* ** *****. *** **** ** ***** **** ****** value ** **** ******** ***** ***** *** ** *** ******** has **** *******. *** **** **** **** ** ***** (******** concurrently) *** **** ***** ***** ******** ** ******** *******. ***, make **** *** ****** **** **** ******** **** ** ******** your ****** **** ********* ** ****. ** *** ** *********, requiring **** *** ******** ****** ** ********.

** *** *** ********* ******** ****** **********, *** ***** *****, I'm *** ***** ** **** ******* ** ******* **** ****. That ********* ***** ****.

*'** ********* ***** ****** ** ********** **** *** ****, *****'* you?

*** **** **** *** ********** **, *** ***** ************ **** wants ****** ** **** ***** ******* **** *** *** *** have **** ************* **** ** ** ***** ***, ***, *** client, ***. *** **** ** **** * **** ****** **** if **'* *********. *********** **** ******, **** *** ********* *********. Why ******'* ****, **** ***** ****** ***** ********* *********** ****** is ***** *** ** ***** ******.

** ********** ** *** ****** ******, ** *** *********** ******* it ** * ******, ****'* *** ******. *** **** ** mistake, *** * *** ** ***** ****, *** ********** ** the ********.

**, ** ****** *** **** *** **** **** *** *** it's ******* ** ** ********* *****, ** ** ** **** the **** ****** **** **** ******** *** ***** ** **** to *** ** ******. *** ***** **** ******'* **** **** it * ***** ***? ** **** ****** **** ******* *** fallout **** ** ******** **** **** **** ******.

*** ** *** *****, * ***** *** ***'* **** ********* this *** *****, *** *** ******* **** ****** ** ********* better.

*** *** ******* ** **** *** ******** **** *** ***, so **** ** *** ***, *** *** ** ***** ** the *** ***** *** ***** *** *** *** ******** * force ******** ******** ******?

***/**.

**** *** ***** ******* **** ******* ******** ** ****** *** you *********** ****** ** *** *** *** *** *** ******* with ******* *********?

**! **** ****** **** ********* * ***** ***...

**** **** ***** ** ****. ****** **** ** **** ****** still *** *** ******* ******** *** ****** ****** ********** ***'** pretty **** ***** ** *** ********...

*** **** *******, **** **** *'** ****, ***'* **** ****** management ******* **** *** *** ** *******.

**** * **** ** *** ******* *** *** ** *** management ** *** ****** ** *********** ** ****; * ***** the ******** **** ** **** *** *******.

*** ****** *** *** ************* *** **** *** *** *********** systems ** ***** * ******* ******** ******** ****** *** **** the ****** **** ** ******* *** ******* ******** **** *** WAN?At ***** ** *** ******* while developing a comprehensive new scheme and mitigating the business issues surrounding that.

**** ** ****-**** ** ****** ** * ****** **** ***** is, *** **** **** * ************* *** ******** ****** ***** would ****** ***** **** ***** *** ******* ********* ******* *** support *******.

**** ********* ** ******** ************* ** *** **** **** *** the *********** ** **% ** *** *******,what ** *** ****** *** *** ****** **** **** ****?

*** *** **** **** * **** ******* *******? ******* ***** only ******!

/*******