产品行业: ISP与传媒军团(L1)-通信(L2) 产品型号: SmartAX MA5800-X7 背景叙述: 最近对现网OLT做了一次安全检查,发现不少的OLT存在一个大隐患,账号弱口令隐患,一些OLT的出厂默认账号的初始密码都没有更改,这将很容易被恶意攻击,而产生影响网络安全的风险。这个问题,有我们自身管理不到位的原因,也有咱们设备对这个问题不关注的原因。就拿咱们社区的账号登陆密码来说,要数字、字符、字母共同组成,还要经常更换。 产品问题: OLT5800没有主动对账号密码的安全级别做要求,以提升安全管理。 产品建议: 建议OLT5800设备在上线后,第一时间要求修改出厂默认账号ROOT/admin的密码,否则无法进行下一步操作,后续维护过程中,增加的账号,也不允许弱口令密码设定成功,直接弹出错误,指明密码的设定要求要求修改,确保达标为止。这样,通过严格的自我管控,达成彻底解决弱口令的问题,从而提升整个OLT设备的账号管理安全。