Kredensial Bawaan
Kelemahan yang umum
Kredensial Bawaan adalah pelajaran Cyber Security Academy gratis di CoddyKit. Ini adalah pelajaran 3 dari 4. Kamu bisa membaca pelajaran lengkapnya di bawah secara gratis — lalu praktikkan langsung di browser dengan editor kode bawaan dan tutor AI 24/7. Ini adalah bagian dari jalur belajar Cyber Security Academy, dan progresmu tersinkronisasi di web dan aplikasi CoddyKit. Kursus Cyber Security Academy mencakup 4 pelajaran total.
Apa Itu Kredensial Bawaan
Kredensial bawaan adalah nama pengguna dan kata sandi yang disertakan pada perangkat atau layanan sejak dari pabrik.
Contoh umumnya adalah admin/admin atau root tanpa kata sandi sama sekali.
Mengapa Kredensial Ini Ada
Produsen menetapkan kredensial masuk bawaan agar perangkat dapat langsung digunakan.
Niatnya adalah pemilik akan mengubahnya saat penyiapan, tetapi sering kali tidak ada yang melakukannya.
Mengapa Kredensial Ini Berbahaya
Kredensial bawaan biasanya sama untuk setiap perangkat dalam satu model.
Siapa pun yang mengetahui kredensial bawaan tersebut dapat masuk ke ribuan perangkat yang belum diubah di seluruh dunia.
Daftar Bawaan untuk Publik
Kredensial masuk bawaan bukanlah rahasia. Kredensial tersebut tercantum dalam panduan dan situs web publik.
Penyerang menyimpan daftar besar dan cukup mencoba setiap pasangan yang diketahui, seperti admin : password, terhadap target.
Pemindaian Otomatis
Penyerang tidak memeriksa perangkat satu per satu. Mereka menjalankan alat yang memindai internet dan secara otomatis mencoba kredensial bawaan pada setiap perangkat yang ditemukan.
Pelajaran dari Mirai
Jaringan bot terkenal Mirai menyebar dengan mencoba daftar singkat kredensial masuk bawaan pada perangkat IoT.
Jaringan tersebut menginfeksi ratusan ribu perangkat dan melancarkan serangan yang memecahkan rekor, semuanya karena kata sandi yang tidak diubah.
Akun Bawaan Tersembunyi
Beberapa perangkat memiliki akun tambahan yang tidak pernah dilihat pengguna, yang dibuat untuk dukungan atau pengawakutuan.
Jika akun tersebut tetap menggunakan kata sandi bawaan, akun itu menjadi pintu belakang tersembunyi menuju perangkat.
Ubah Kata Sandi
Pertahanan paling sederhana adalah mengubah setiap kata sandi bawaan segera saat penyiapan.
Gunakan kata sandi yang kuat dan unik untuk setiap perangkat, bukan kata sandi dari pabrik.
Paksa Perubahan
Perangkat yang lebih baik memaksa pengguna menetapkan kata sandi baru saat pertama kali digunakan.
Hal ini menghilangkan risiko pengguna lupa, karena kata sandi bawaan tidak dapat dipertahankan.
Rahasia Unik untuk Setiap Perangkat
Pendekatan terkuat memberikan setiap unit kata sandi acak yang unik dari pabrik, yang dicetak pada label.
Dengan demikian, tidak ada kredensial bawaan bersama yang dapat ditebak penyerang.
Periksa Perangkat yang Ada
Organisasi sebaiknya secara berkala memeriksa perangkat mereka untuk menemukan kredensial bawaan.
Menemukan dan memperbaikinya sebelum penyerang melakukannya menutup salah satu jalan termudah menuju jaringan.
Pemeriksaan Singkat
Mengapa kredensial bawaan pabrik merupakan risiko yang sangat serius?
Ringkasan
Kredensial bawaan adalah kredensial masuk dari pabrik yang sering kali digunakan bersama, tersedia untuk publik, dan dibiarkan tanpa perubahan, seperti ditunjukkan oleh jaringan bot Mirai.
Lindungi perangkat dengan mengubahnya, memaksa perubahan saat pertama kali digunakan, menggunakan rahasia unik untuk setiap perangkat, dan melakukan pemeriksaan secara berkala.
Pertanyaan yang Sering Diajukan
Apakah pelajaran “Kredensial Bawaan” gratis?
Ya — teks lengkap “Kredensial Bawaan” gratis dibaca di sini di web. Untuk praktiknya secara interaktif (editor kode bawaan dan tutor AI 24/7) dan buka sisa kursus Cyber Security Academy, upgrade ke CoddyKit PRO. Kursus Cyber Security Academy mencakup 4 pelajaran total.
Apa yang akan aku pelajari di “Kredensial Bawaan”?
Kelemahan yang umum Kamu berlatih Cyber Security Academy dengan kode praktik yang langsung kamu jalankan di browser, dan tutor AI 24/7 menjawab pertanyaanmu saat kamu mengerjakan pelajaran ini.
Apakah aku perlu pengalaman untuk memulai Cyber Security Academy?
Tidak diperlukan pengalaman sebelumnya. Cyber Security Academy di CoddyKit dirancang untuk pemula hingga pelajar tingkat lanjut, jadi kamu bisa memulai di sini atau dari awal dan belajar sesuai kecepatan kamu sendiri. Ini adalah pelajaran 3 dari 4.
Berapa lama pelajaran “Kredensial Bawaan” memakan waktu?
Sebagian besar pelajaran CoddyKit memakan waktu sekitar 5–10 menit. Setiap pelajaran ringkas dan interaktif, jadi kamu membuat kemajuan stabil dan melanjutkan dari tempat kamu tinggalkan di web dan aplikasi.
Bisakah aku menulis dan menjalankan kode dalam pelajaran Cyber Security Academy ini?
Ya. Setiap pelajaran Cyber Security Academy menyertakan editor kode bawaan, jadi kamu menulis dan menjalankan kode nyata langsung di browser dan mendapatkan umpan balik AI instan — tidak diperlukan penyiapan lokal.