FBI警告用户小心黑客利用RDP协议发起攻击

栏目: 编程工具 · 发布时间: 7年前

FBI警告用户小心黑客利用RDP协议发起攻击

远程桌面协议(RDP)是一种网管常用的远程桌面协议,但如果没有正确配置好可能会被黑客利用发起网络攻击。黑客可以利用RDP协议将诸如SamSam勒索软件之路系统中。

黑客通过各种方法找到RDP协议会话过程中的漏洞,然后利用这些漏洞盗取系统管理员的身份信息、密码和其他电脑中的敏感信息。本次FBI和美国国土安全局发出警告,建议商业用户和个人用户检查自己电脑的远程接入安全性,如果有必要可以禁用远程桌面。

黑客可以在远程桌面接入过程中发起中间人攻击,截获连接后将恶意软件植入远程客户端。网络安全专家表示,黑客使用的是无须输入的用户名和密码的远程桌面协议,这使得攻击行为变得更加简单而且难以被查出。

FBI对以下的不安全行为发出了警告:

1、弱密码

2、老版的RDP使用的CredSSP协议存在漏洞,容易被黑客发起中间人攻击

3、对远程桌面协议使用的网络端口TCP 3389没有安全限制

4、用户可以无限次的登录

除此之外,还需要对使用RDP协议的网络进行安全审计,限制使用远程桌面协议,操作系统及时更新,尽可能启用多因子安全认证。


以上就是本文的全部内容,希望本文的内容对大家的学习或者工作能带来一定的帮助,也希望大家多多支持 码农网

查看所有标签

猜你喜欢:

本站部分资源来源于网络,本站转载出于传递更多信息之目的,版权归原作者或者来源机构所有,如转载稿涉及版权问题,请联系我们

人类2.0

人类2.0

皮埃罗∙斯加鲁菲(Piero Scaruffi) / 闫景立、牛金霞 / 中信出版集团股份有限公司 / 2017-2-1 / CNY 68.00

《人类2.0:在硅谷探索科技未来》从在众多新技术中选择了他认为最有潜力塑造科技乃至人类未来的新技术进行详述,其中涉及大数据、物联网、人工智能、纳米科技、虚拟现实、生物技术、社交媒体、区块链、太空探索和3D打印。皮埃罗用一名硅谷工程师的严谨和一名历史文化学者的哲学视角,不仅在书中勾勒出这些新技术的未来演变方向和面貌,还对它们对社会和人性的影响进行了深入思考。 为了补充和佐证其观点,《人类2.0......一起来看看 《人类2.0》 这本书的介绍吧!

MD5 加密
MD5 加密

MD5 加密工具

RGB HSV 转换
RGB HSV 转换

RGB HSV 互转工具

HEX CMYK 转换工具
HEX CMYK 转换工具

HEX CMYK 互转工具