热门标签 | HotTags
当前位置:  开发笔记 > 数据库 > 正文

远程办公,你的账户安全吗?密码简单需谨慎

新冠肺炎疫情期间,网络世界还有现实世界的病毒都在侵害我们的日常,限制我们生活的同时也威胁到我们的工作。受疫情影响,在家办公成为常态

新冠肺炎疫情期间,网络世界还有现实世界的病毒都在侵害我们的日常,限制我们生活的同时也威胁到我们的工作。受疫情影响,在家办公成为常态,远程办公让我们足不出户即可完成工作。

远程办公在给我们带来便利的同时也给我们带来了攻击。近期,安全公司McAfee研究发现,在新型冠状病毒疫情期间,针对微软远程桌面协议(RDP)的攻击数量显著增加,并且发现被盗的RDP证书中有52%来自中国用户,其中包括超过2万个注册账户。

RDP是什么?

RDP是远程显示协议(Remote Display Protocol)的简称,是一种多通道协议,不同的虚拟通道用于传送不同类型的数据。这些数据包括图形数据、键盘和鼠标用户输入、设备通信、文件系统、音频和视频以及许可信息。

RDP可以使远程客户端用户通过网络安全地连接到服务器或虚拟机。RDP 可与远程客户端和服务器组件相连接,并在这些组件之间搭建起通信的桥梁。

为什么使用RDP?

疫情期,越来越多的企业将微软RDP作为远程办公的方式,该系统使远程工作人员能够登录到他们的办公室计算机并访问业务网络。

正因如此,互联网RDP端口的数量从今年1月份的300万个增加到今年3月底的450万个。然而,这种增长也导致了在线销售RDP凭证的暗网市场的数量激增。在提供巨大便利的同时,疫情造成的居家办公、远程办公模式也为黑客制造了巨大的机会。

RDP证书被盗来源

被盗的RDP证书中有52%来自中国用户,其中包括超过2万个注册账户。虽然美国被曝光的被盗注册账户数量大致相同,但被盗的RDP证书中来自美国的仅有只有4%。

虽然微软远程桌面协议对于在疫情期间进行远程办公至关重要,但鉴于许多公司在疫情开始时才匆忙安装这类软件,它也可能使整个网络面临风险。

一旦黑客攻击并控制了RDP端口,他们就可以很容易地使用它通过公司的邮件服务器发送垃圾邮件。更糟糕的是,他们可以利用远程访问在整个内部网络传播恶意软件。

RDP攻击的原因

经过分析指出,在受攻击的RDP端口中大多数遭受攻击的方式并不是使用高级恶意软件,而是由于用户设置密码过于简单,黑客进行暴力破解造成的。更为重要的是,在被曝光的RDP端口中存在一些RDP端口压根就不需要密码,还有许多端口使用过于简单的面面,例如123456等这种常见密码。

其实,RDP协议经常是凭据填充和其他蛮力密码猜测攻击的目标,这些攻击依赖于常用用户名和密码组合列表或从其他来源窃取的凭据。一些网络犯罪分子甚至专门将被黑客入侵的RDP凭据作为商品在地下市场出售给其他黑客,后者使用它们来部署勒索软件和加密矿工或进行更复杂的攻击,这些攻击可能导致敏感数据被盗和更大范围的网络破坏。

在员工居家办公、远程办公时,确保远程桌面访问的安全性是保护业务网络的关键。至少要限制在开放网络上的RDP连接,并要求复杂的密码和多因素身份验证才能登录。

居家办公、远程办公模式创造了新的机会,同时也需要新的防御机制和实践。

点击查看往期内容回顾

AI明星企业破产:AI芯片热风口已过,泡沫破灭?

开启5G时代,云手机等同云电脑吗?百度“云手机”今日发布

长按二维码,关注我们

新睿云,让云服务触手可及

云主机|云存储|云数据库|云网络



推荐阅读
  • MySQL 数据库迁移指南:从本地到远程及磁盘间迁移
    本文详细介绍了如何在不同场景下进行 MySQL 数据库的迁移,包括从一个硬盘迁移到另一个硬盘、从一台计算机迁移到另一台计算机,以及解决迁移过程中可能遇到的问题。 ... [详细]
  • 数据管理权威指南:《DAMA-DMBOK2 数据管理知识体系》
    本书提供了全面的数据管理职能、术语和最佳实践方法的标准行业解释,构建了数据管理的总体框架,为数据管理的发展奠定了坚实的理论基础。适合各类数据管理专业人士和相关领域的从业人员。 ... [详细]
  • 1:有如下一段程序:packagea.b.c;publicclassTest{privatestaticinti0;publicintgetNext(){return ... [详细]
  • 网络攻防实战:从HTTP到HTTPS的演变
    本文通过一系列日记记录了从发现漏洞到逐步加强安全措施的过程,探讨了如何应对网络攻击并最终实现全面的安全防护。 ... [详细]
  • 360SRC安全应急响应:从漏洞提交到修复的全过程
    本文详细介绍了360SRC平台处理一起关键安全事件的过程,涵盖从漏洞提交、验证、排查到最终修复的各个环节。通过这一案例,展示了360在安全应急响应方面的专业能力和严谨态度。 ... [详细]
  • 本文详细分析了Hive在启动过程中遇到的权限拒绝错误,并提供了多种解决方案,包括调整文件权限、用户组设置以及环境变量配置等。 ... [详细]
  • 在现代网络环境中,两台计算机之间的文件传输需求日益增长。传统的FTP和SSH方式虽然有效,但其配置复杂、步骤繁琐,难以满足快速且安全的传输需求。本文将介绍一种基于Go语言开发的新一代文件传输工具——Croc,它不仅简化了操作流程,还提供了强大的加密和跨平台支持。 ... [详细]
  • 优化联通光猫DNS服务器设置
    本文详细介绍了如何为联通光猫配置DNS服务器地址,以提高网络解析效率和访问体验。通过智能线路解析功能,域名解析可以根据访问者的IP来源和类型进行差异化处理,从而实现更优的网络性能。 ... [详细]
  • 本文详细分析了JSP(JavaServer Pages)技术的主要优点和缺点,帮助开发者更好地理解其适用场景及潜在挑战。JSP作为一种服务器端技术,广泛应用于Web开发中。 ... [详细]
  • 优化ListView性能
    本文深入探讨了如何通过多种技术手段优化ListView的性能,包括视图复用、ViewHolder模式、分批加载数据、图片优化及内存管理等。这些方法能够显著提升应用的响应速度和用户体验。 ... [详细]
  • 本文将介绍如何编写一些有趣的VBScript脚本,这些脚本可以在朋友之间进行无害的恶作剧。通过简单的代码示例,帮助您了解VBScript的基本语法和功能。 ... [详细]
  • PHP 5.2.5 安装与配置指南
    本文详细介绍了 PHP 5.2.5 的安装和配置步骤,帮助开发者解决常见的环境配置问题,特别是上传图片时遇到的错误。通过本教程,您可以顺利搭建并优化 PHP 运行环境。 ... [详细]
  • 深入理解Cookie与Session会话管理
    本文详细介绍了如何通过HTTP响应和请求处理浏览器的Cookie信息,以及如何创建、设置和管理Cookie。同时探讨了会话跟踪技术中的Session机制,解释其原理及应用场景。 ... [详细]
  • 深入理解 SQL 视图、存储过程与事务
    本文详细介绍了SQL中的视图、存储过程和事务的概念及应用。视图为用户提供了一种灵活的数据查询方式,存储过程则封装了复杂的SQL逻辑,而事务确保了数据库操作的完整性和一致性。 ... [详细]
  • MySQL缓存机制深度解析
    本文详细探讨了MySQL的缓存机制,包括主从复制、读写分离以及缓存同步策略等内容。通过理解这些概念和技术,读者可以更好地优化数据库性能。 ... [详细]
author-avatar
手机用户2502869895
这个家伙很懒,什么也没留下!
PHP1.CN | 中国最专业的PHP中文社区 | DevBox开发工具箱 | json解析格式化 |PHP资讯 | PHP教程 | 数据库技术 | 服务器技术 | 前端开发技术 | PHP框架 | 开发工具 | 在线工具
Copyright © 1998 - 2020 PHP1.CN. All Rights Reserved | 京公网安备 11010802041100号 | 京ICP备19059560号-4 | PHP1.CN 第一PHP社区 版权所有