最近,在9月27日,我們看到美國FBI旗下IC3發出警告,企業必須特別關注RDP遠端桌面的攻擊,在近期變得越來越嚴重。
在這次公告中,IC3說明了幾個可能被利用的弱點,包括
●用戶使用弱密碼的問題
●舊版本RDP,可能引發潛在的中間人攻擊
●允許TCP 3389傳輸埠可不受限制任意存取
●允許用戶帳戶可無限次的登入嘗試
「IC3建議企業應該嚴格控管該協定的使用,在不使用時記得關閉,確認所有具備公開IP的虛擬機器未開啟RDP傳輸埠,採用強密碼與雙因素驗證,以及啟用包含RDP登入在內的紀錄功能等。」
===
在此之前,今年7月也有資安業者McAfee指出,暗網上存在許多販售RDP存取權限的賣家,而所兜售RDP可存取的系統也很多樣化,不乏IoT裝置及政府、醫院、機場的系統
此外,在8月國內一場資安論壇的議程中,我們也看到資安業者趨勢科技談到,像是遠端桌面RDP工具帶來了方便性,但也成為駭客喜歡用的方式。
在實際案例中,駭客藉由入侵某公司的網頁伺服器,並上傳一個只用於轉Port的程式(非後門程式),例如將192.168.1.20 Port 80轉送192.168.1.40 Port 3389,接下來駭客就直接透過RDP,從外部到內部伺服器,並將檔案藉由掛上的磁碟拷貝走。
#遠端桌面RDP工具帶來了方便性
#但也成為駭客喜歡用的方式
但也成為駭客喜歡用的方式 在 駭客只用一張圖片!! 搬走你的錢? 技術全解析!! - YouTube 的推薦與評價
我的資安都是駭客教的,不是我自己主動學的XD但也因為「被教」反而引起了我想追根究底的渴望前一支關於資安漏洞的影片迴響不錯所以繼續把當年對其他 ... ... <看更多>
但也成為駭客喜歡用的方式 在 Facebook Messenger 成為駭客傳播挖礦綁架工具的管道之一 的推薦與評價
「Facebook Messenger」是普遍使用的訊息溝通軟體之一,但它現在也成為了駭客傳遞惡意程式的管道之一。這次由趨勢科技公司在韓國發現並命名 ... ... <看更多>