Przejdź do treści

Domyślne hasła w produktach

Niektóre urządzenia i programy trafiają do użytkowników z fabrycznie utworzonym kontem administratora. Przy pierwszym logowaniu użytkownik podaje login i hasło ustawione przez producenta, na przykład admin i admin. Hasło wspólne dla wszystkich egzemplarzy danego produktu nazywamy uniwersalnym hasłem domyślnym.

Takie hasło nie jest tajemnicą. Zwykle można je znaleźć w instrukcji, a później także w internetowych zestawieniach. Jeśli urządzenie jest dostępne z sieci, osoba znająca hasło może spróbować się do niego zalogować. Atakujący podejmują takie próby automatycznie i na dużą skalę.

Zalecenia, standardy i przepisy

CISA zaleca producentom eliminowanie uniwersalnych haseł domyślnych. Standard ETSI EN 303 645 wymaga, aby po wyjściu ze stanu fabrycznego hasła do konsumenckich urządzeń IoT były ustawiane przez użytkownika albo unikalne dla danego egzemplarza.

Brytyjskie przepisy PSTI wymagają, aby hasła w objętych nimi produktach były unikalne dla danego egzemplarza albo ustawiane przez użytkownika. Unijny Cyber Resilience Act (CRA) wprowadza obowiązki dotyczące bezpieczeństwa produktów z elementami cyfrowymi, w tym bezpiecznej konfiguracji domyślnej.

Zakres wymagań prawnych należy sprawdzić dla konkretnego produktu i rynku.

Dlaczego hasło może pozostać niezmienione

Wielu użytkowników po prostu podłącza urządzenie i zaczyna z niego korzystać. Jeśli wszystko działa, użytkownik może nie przeczytać instrukcji i pominąć ważne kroki konfiguracji. Fabryczne hasło pozostaje wtedy aktywne.

Do podobnych przeoczeń może dojść podczas większych wdrożeń. Gdy trzeba uruchomić wiele urządzeń, łatwo zapomnieć o zmianie hasła w jednym z egzemplarzy, na koncie serwisowym lub w rzadziej używanym interfejsie.

Produkt należy projektować zgodnie z zasadą secure by default. Powinien być bezpieczny od pierwszego uruchomienia, nawet gdy użytkownik nie dokończy konfiguracji.

Bezpieczne ustawienia domyślne

Urządzenie gotowe do użycia po podłączeniu – unikalne hasło

Jeśli producent chce oferować urządzenie gotowe do użycia zaraz po podłączeniu, każdy egzemplarz powinien otrzymać unikalne hasło. Hasło można umieścić na etykiecie urządzenia, na dołączonej karcie lub w dokumentacji. Użytkownik może jednak zgubić osobne materiały albo uznać je za nieistotne i wyrzucić wraz z opakowaniem.

Hasło powinno być trudne do odgadnięcia. Nie należy więc tworzyć go wyłącznie na podstawie numeru seryjnego, daty produkcji ani innych łatwo dostępnych informacji. Proste przekształcenie tych danych lub obliczenie ich skrótu również nie zapewnia bezpieczeństwa.

Hasło można utworzyć za pomocą kryptograficznie bezpiecznego generatora liczb losowych. Można również zastosować mechanizm kryptograficzny, który przekształca dane z użyciem tajnego klucza w kod o stałej długości. Przykładem jest HMAC, m.in. w wariancie HMAC-SHA-256. Jako dane wejściowe można podać unikalny identyfikator urządzenia, a wynik zapisać jako ciąg znaków i wykorzystać jako hasło. Znajomość samego identyfikatora nie wystarcza wtedy do obliczenia hasła.

Klucz powinien być odpowiednio długi, wygenerowany losowo i przechowywany wyłącznie w chronionym systemie producenta. Poważnym błędem byłoby zapisanie wspólnego klucza w urządzeniach i obliczanie na nich haseł. Odczytanie go z jednego egzemplarza pozwoliłoby odtworzyć hasła początkowe wszystkich urządzeń, dla których użyto tego klucza.

W obu wariantach gotowe hasło musi być na tyle długie, aby jego automatyczne odgadnięcie było niepraktyczne. Producent musi zadbać o to, aby hasła nie zostały masowo ujawnione podczas drukowania etykiet, pakowania, magazynowania lub obsługi serwisowej. Warto również wymagać zmiany hasła podczas pierwszej konfiguracji.

Prostsza produkcja – hasło ustawiane przez użytkownika

Jeśli priorytetem jest prostota produkcji, urządzenie może wymagać ustawienia hasła przez użytkownika. Producent nie musi wtedy nadawać każdemu egzemplarzowi osobnego hasła ani przekazywać go użytkownikowi. Dostęp administracyjny i zmiana ustawień są możliwe dopiero po utworzeniu konta lub ustawieniu hasła przez użytkownika.

Użytkownik tworzy konto lub ustawia hasło lokalnie, po potwierdzeniu, że ma prawo konfigurować urządzenie. Można w tym celu wymagać naciśnięcia fizycznego przycisku lub bezpośredniego podłączenia do interfejsu konfiguracyjnego. Sama możliwość połączenia się z urządzeniem przez sieć lokalną może nie być wystarczającym potwierdzeniem.

Wymagania dotyczące haseł ustawianych przez użytkowników opisano w artykule Polityka haseł.

Podsumowanie

Bezpieczeństwo produktu nie powinno zależeć od tego, czy użytkownik pamięta o zmianie uniwersalnego hasła domyślnego. W artykule przedstawiono dwie typowe alternatywy dla takich haseł w urządzeniach fizycznych. Nie są to jednak jedyne możliwości – istnieje wiele innych podejść, zwłaszcza w przypadku oprogramowania. Niezależnie od wybranego rozwiązania cel pozostaje ten sam: produkt ma być bezpieczny od pierwszego uruchomienia.

Ostatnia aktualizacja artykułu: 2026-09-08.