Wpisując w wyszukiwarkę shodan frazę „HACKED-ROUTER-HELP-SOS-DEFAULT-PASSWORD” znajdziemy ponad dwadzieścia tysięcy urządzeń firmy Ubiquiti z odblokowanym portem udp 10001 oraz podmienionym hostname na „HACKED-ROUTER-HELP-SOS-DEFAULT-PASSWORD. Port UDP 10001 jest wykorzystywany przez urządzenia firmy Ubiquiti, do odnajdywania urządzeń w sąsiedztwie.
Czy to kolejna luka odkryta na urządzeniach firmy Ubiquiti? Czy może ktoś pozmieniał hostname tych urządzeń, które były podłączone do Internetu na domyślnych hasłach?
Zmieniona fraza sugeruje raczej drugą możliwość, co jest dosyć niepokojące, gdyż firma Ubiquiti nie tworzy urządzeń typu SOHO. Konfiguracją tych urządzeń zajmują się osoby o pewnej wiedzy informatycznej.