Ke kompromitaci hesla stačí údajně znát pouze číslo portu - tedy 49152. Útočníkovi stačí oskenovat porty serveru a v případě úspěchu si může stáhnout heslo pro vzdálený přístup, standardně uložené v binárním souboru „/PSBlock“.
Na toto celkem děsivé zjištění přišli výzkumníci z CARInet Security Incident Response Team a jak uvádí, binární soubor je bez jakéhokoliv šifrování. Jak dále zveřejnili, z celkového počtu bezmála 10 milionů zařízení, odpovídající na request na portu 49152 je téměř 32 000 stanic zranitelných. 3296 z nich navíc používá nezměněná defaultní hesla.
Více informací na blogu CARI.net.