找回密码
 立即注册
科技快报网 首页 科技快报 快报 查看内容
联发科野心不小,天玑9500 AI算力直接翻倍《三角洲行动》大火 华硕B850/B860主板主宰战场2025家装新质践行大会:安吉尔以全屋净水破局,共筑家装产业链新生态这个暑期用鸿蒙 5开启缤纷夏日,多款应用福利享不停WAIC开幕|飞桨入选国家AI成果展,助力千行百业智能化升级潘刚引领伊利持续推进全产业链碳中和 为可持续发展注入强劲动力游族网络与曦望Sunrise达成战略合作,共建AI算力底座赋能游戏研运中化信息与海康威视续签战略合作协议,共同推动化工行业场景数字化转型商汤×华东院达成“AI+建筑”战略级合作,70年智慧焕发“日日新”vivo以Rust语言自研的蓝河操作系统内核正式开源三伏天来袭!你家的饮用水达标了吗?安吉尔空间大师守护全家健康储能行业破局者:海辰储能三年技术跃迁改写行业格局易度智能层流压差式气体质量流量控制器推动国产化半导体芯片发展BW2025技嘉AORUS战力全开,次元突破!硬核电竞引爆文化狂潮世界之巅的新能源里程碑:蔚来日喀则定日换电站落成天九企服总裁吕贵北京重磅演讲:民企破局,左手“深挖井”,右手“广布局”!全球矿业迎来绿色变革:宁德时代、弗迪电池与必和必拓达成战略合作百度李彦宏:萝卜快跑Robotaxi转向纯视觉路线抢占市场先机ROG×初音未来联名降临BW 2025,梦幻破次元,热爱齐绽放!天润融通Agent客服赋能四季沐歌:AI接管80%咨询任务,服务效率倍增

McAfee:疫情期间52%中国用户RDP被远程攻击,原因是密码太简单

2020-05-09 13:49:00 来自: 网易科技

  北京时间5月9日消息,安全公司McAfee的一份新研究发现,在新型冠状病毒疫情期间,针对微软远程桌面协议(RDP)的攻击数量显著增加,并且发现被盗的RDP证书中有52%来自中国用户,其中包括超过2万个注册账户。

  在疫情期间,全球众多企业越来越多地将微软RDP作为一种帮助员工在家工作的方式,该系统使远程工作人员能够登录到他们的办公室计算机并访问业务网络。安全公司McAfee的一份报告显示,受此影响,互联网RDP端口的数量从今年1月份的300万个增加到今年3月底的450万个。然而,这种增长也导致了在线销售RDP凭证的“暗网”市场的数量激增。在提供巨大便利的同时,疫情造成的居家办公、远程办公模式也为黑客制造了巨大的机会。

  被盗RDP证书中有52%来自中国

  该公司发现,被盗的RDP证书中有52%来自中国用户,其中包括超过2万个注册账户。虽然美国被曝光的被盗注册账户数量大致相同,但迈克菲发现的被盗用户中只有4%来自美国。

  专家指出,虽然微软远程桌面协议对于在疫情期间进行远程办公至关重要,但鉴于许多公司在疫情开始时才匆忙安装这类软件,它也可能使整个网络面临风险。

  一旦黑客攻击并控制了RDP端口,他们就可以很容易地使用它通过公司的邮件服务器发送垃圾邮件。更糟糕的是,他们可以利用远程访问在整个内部网络传播恶意软件。

  大多数RDP端口的密码过于简单

  McAfee的研究指出,大多数受攻击的RDP端口并不是由高级恶意软件造成的,而仅仅是由“暴力破解”简单密码造成的。更重要的是,有相当数量的被曝光的RDP端口根本不需要密码,许多端口使用“123456”这样的常见密码。

  在员工居家办公、远程办公的时,确保远程桌面访问的安全性是保护业务网络的关键。McAfee建议,至少要限制在开放网络上的RDP连接,并要求复杂的密码和多因素身份验证才能登录。

  McAfee的首席技术官史蒂夫(Steve Grobman)表示:“居家办公、远程办公模式创造了新的机会,同时也需要新的防御机制和实践。”

  免责声明:本网站内容由网友自行在页面发布,上传者应自行负责所上传内容涉及的法律责任,本网站对内容真实性、版权等概不负责,亦不承担任何法律责任。其原创性以及文中陈述文字和内容未经本站证实,对本文以及其中全部或者部分内容、文字的真实性、完整性、及时性本站不作任何保证或承诺,并请自行核实相关内容。本站不承担此类作品侵权行为的直接责任及连带责任。如若本网有任何内容侵犯您的权益,请及时联系我们,本站将会在24小时内处理完毕。

发布者:科技君

相关阅读

微信公众号
意见反馈 科技快报网微信公众号