No es tanto culpa del fabricante, siempre que permitan cambiar la contrasñea e ID (cosa que en los routers, por ejemplo resulta inútil, aunque te pide un alias, es incambiable, luego, no tiene sentido que solicite algo que es fijo y sin posibilidad de cambio).
Sucede que el fabricante, para los usuarios ceporros, dejan todo preconfigurado de modo que el usuario solo conecte (físicamente algún cable si reslta preciso) y listo... y el usuario por su parte asume (y he aquí el error más grave de todos), que si un aparato se vende 'así', es por que ha pasado algunos 'controles de seguridad' y que queda fuera de toda duda que la seguridad es 'segura'. ...y que si trae una contraseña tan chorra, es porque se tiene por un sistema seguro.
También habría que 'reñir' a los fabricantes, pués pudieran seguir usando ids y contraseñas secuanciales, pero pasados por alguna función que hashee el id... así al menos, serian muy distintos entre sí, sin que el fabricante se tenga que quemar la cabeza demasiado.... podría seguir generando ids secuenciales, mientras no se conociere la función de hasheado...
Por su parte el usuario, no escapa de culpa, la excusa siempre de la complejidad a veces es cierta, y a veces es que simplemente ni lo intentan...
No vendría mal que algún organismo público, dira un buen rapapolvo a los fabricantes, para tomars ela seguridad más en serio. ...dejando de poner contraseñas por defecto, por ejemplo, fuerzan al usuario a proporcionar una propia, y he ahí el momento adecuado, para advertirles que 123456, qwerty, zxcvbnm, etc... no son contraseñas adecuadas.
Sucede que el fabricante, para los usuarios ceporros, dejan todo preconfigurado de modo que el usuario solo conecte (físicamente algún cable si reslta preciso) y listo... y el usuario por su parte asume (y he aquí el error más grave de todos), que si un aparato se vende 'así', es por que ha pasado algunos 'controles de seguridad' y que queda fuera de toda duda que la seguridad es 'segura'. ...y que si trae una contraseña tan chorra, es porque se tiene por un sistema seguro.
También habría que 'reñir' a los fabricantes, pués pudieran seguir usando ids y contraseñas secuanciales, pero pasados por alguna función que hashee el id... así al menos, serian muy distintos entre sí, sin que el fabricante se tenga que quemar la cabeza demasiado.... podría seguir generando ids secuenciales, mientras no se conociere la función de hasheado...
Por su parte el usuario, no escapa de culpa, la excusa siempre de la complejidad a veces es cierta, y a veces es que simplemente ni lo intentan...
No vendría mal que algún organismo público, dira un buen rapapolvo a los fabricantes, para tomars ela seguridad más en serio. ...dejando de poner contraseñas por defecto, por ejemplo, fuerzan al usuario a proporcionar una propia, y he ahí el momento adecuado, para advertirles que 123456, qwerty, zxcvbnm, etc... no son contraseñas adecuadas.