Ci sono molti articoli indirizzamento i pericoli delle password di amministrazione del router predefinite . Alcune applicazioni di sicurezza rileveranno anche le password di amministratore del router predefinite come vulnerabilità. Tuttavia, questi articoli si concentrano su cosa potrebbe accadere se il tuo router fosse compromesso.
Ma supponiamo di avere un router configurato in modo tale che il pannello di amministrazione sia aperto solo alla rete locale. Inoltre, supponiamo che la password per connettersi alla rete (ad esempio tramite wifi) sia sufficientemente sicura (ad esempio molto alta entropia) e che solo gli utenti fidati siano autorizzati sulla rete.
In queste condizioni, il router potrebbe ancora essere compromesso? È ancora necessario modificare la password di amministratore del router predefinita? I miei pensieri sono che se un utente malintenzionato non può accedere alla rete, non può compromettere il router, indipendentemente dalla password dell'amministratore del router. CSRF è una possibilità, ma può essere difesa contro con token CSRF. Ci sono altre possibilità che non ho considerato?