neprihlásený Utorok, 26. novembra 2024, dnes má meniny Kornel
FBI upozorňuje na množiace sa útoky na Windows cez RDP

Značky: bezpečnosťInternet

DSL.sk, 28.9.2018


Americký federálny vyšetrovací úrad FBI a ministerstvo vnútornej bezpečnosti aktuálne vydali upozornenie, v ktorom užívateľov varujú pred nebezpečenstvom čoraz častejších útokov cez protokol RDP.

Protokol RDP, Remote Desktop Protocol, je protokolom pre vzdialený prístup ku grafickej pracovnej ploche, ktorý podporuje Microsoft vo svojom operačnom systéme Windows.

Oznámenie upozorňuje, že takéto útoky sú posledné dva roky na vzostupe. V poslednom čase na RDP útočí okrem iného ransomvér, napríklad CrySiS, CryptON a Samsam, ktorý následne po preniknutí zašifruje súbory a požaduje zaplatenie výkupného.

Zraniteľnosťami a nedostatkami, ktoré umožňujú úspešné útoky, sú podľa FBI najmä slabé heslá a možnosť neobmedzeného skúšania hesiel, neobmedzený prístup na RDP port 3389 a používanie starších verzií používajúcich zraniteľnú verziu šifrovacieho mechanizmu CredSSP umožňujúcu MiTM útok. Vymenované ransomvéry podľa FBI útočia skúšaním slabých hesiel.

V moderných desktopových verziách Windows je RDP štandardne vypnutý a musí byť užívateľom povolený. Zrejme podobne sú na tom aj posledné verzie Windows Server. Zároveň domáci užívatelia pripájajúci sa na Internet cez router protokolom IPv4 typicky štandardne nemajú prístupný port 3389 na ich počítačoch a musia ho zabezpečiť presmerovaním na routeri. V ohrození sú tak najmä užívatelia, na ktorých počítačoch bol RDP niekedy povolený.

Oznámenie ponúka viacero odporúčaní, hlavnými sú zakázať prístup cez RDP na počítačoch kde nie je potrebný, používať silné heslá a zamykanie účtov po zadaní nesprávnych hesiel, aktualizovať operačný systém.


      Zdieľaj na Twitteri



Najnovšie články:

Notebookov s novým Snapdragonom sa malo predať iba 720-tisíc
Ceny RAM by v 2025 mohli klesnúť, odhadujú analytici
Štátna zaručená konverzia dokumentov má zase výpadok
O2 zvyšuje ceny programov Radosť - aktualizácia 1
Raspberry Pi má nový model, Raspberry Pi Pico 2 W
Japonci uviedli ethernetový kábel s magnetickým konektorom
Starship by mohla za najbližšie štyri roky uskutočniť až 400 štartov
Protimonopolný úrad začal prešetrovať, prečo v SR nie sú skutoční virtuálni mobilní operátori
Nový trailer filmu Minecraft
Linux v ďalšej verzii vyradí súborový systém Reiser


Diskusia:
                               
 

a kde vsade ma mrkvosoft v tych jeho widlach este bezpecnostne diery? kuurna pouzivam ten ich system z donutenia, ale asi zacnem byt v tomtp pripade paranoik a pojdem si skontrolovat moju vzdialenu a odlozenu staru mysku v supliku v sklade ci s nou nie je nejaky bezpecnostny problem...
Odpovedať Známka: -5.2 Hodnotiť:
 

Widly bez dier sú priekazne patentované pod odborným termínom lopata.
Odpovedať Známka: 6.3 Hodnotiť:
 

Presne tak, Widly bez dier už niesu widly ale lopata.
Tak ako hot dog bez parku je rohlik.
Odpovedať Známka: 7.9 Hodnotiť:
 

V sobotu si sedím za PC a zrazu jedna sms za druhou a iba som kukal jak mi z účtu ubúdajú peniaze...dakto si spravil nákup na ebay z mojej novej karty...banka sa tvári, že všetky platby sú OK :D
Odpovedať Známka: 4.3 Hodnotiť:
 

Cudujes sa. Platbe kartou na internete sa vyhybam ako sa da. Kde sa da paypal bez priradenej karty alebo prevod.
Odpovedať Známka: 5.6 Hodnotiť:
 

Aj tie platby prebehli cez PayPal. Len nie cez moj. Našťatie PayPal sa k tomu postavil opačne ako banka a riešia to
Odpovedať Známka: 6.7 Hodnotiť:
 

Ja to hovorim. Cely win je cim dalej na pecko. Casom sa prejde na linux pretoze uz dnes niektore distribucie su uzivatelsky privetivejsie ako win. Cim dalej tym viac aplikacii fici v prehliadaci. A potom aj win prejde na linuxove jadro. :) si myslim, predigujem, detegujem..
Odpovedať Známka: 0.0 Hodnotiť:
 

pecko sa zasane na windowsoch nepozera!
Odpovedať Známka: 2.5 Hodnotiť:
 

Péčko sa na zasraných Windowsoch nepozerá??? /či zasrané péčko či čo?/
Odpovedať Hodnotiť:
 

áno
Odpovedať Hodnotiť:
 

musim ta sklamat, ale urcite trh neprejde na linux aj ked by si to mnohi z nas zelali. Aspon mame co robit nie ? :D tak si daj kavu a sup do roboty
Odpovedať Známka: 10.0 Hodnotiť:
 

https://tinyurl.com/y9bm5hfs
Odpovedať Hodnotiť:

Pridať komentár