X



リモートデスクトップにご用心 PC乗っ取られるかも [蚤の市★]
■ このスレッドは過去ログ倉庫に格納されています
0001蚤の市 ★
垢版 |
2020/07/08(水) 09:15:23.43ID:N4TomaWc9
 新型コロナウイルス対策でテレワークが広まるにつれ、使われることが増えた「リモートデスクトップ」。便利なツールだが、インターネット上に公開されている場合、のっとられる危険があるとして専門家らが注意を呼びかけている。攻撃経路は明らかでないものの6月にはホンダが大規模なサイバー攻撃を受けており、テレワークの広がりと共にセキュリティー対策の必要性が高まっている。

 リモートデスクトップは家のパソコンやスマートフォンなどで専用の画面にアクセスし、IDとパスワードを入力すると、会社のパソコンに接続できるシステム。家からも会社のパソコンをソフトもデータもそのままで使える。米マイクロソフトのOS(基本ソフト)「ウィンドウズ10」などが提供しており、テレワークの広がりで多く使われるようになった。

 ただ、セキュリティー対策をとらずに、リモートデスクトップの接続画面がインターネット上にそのまま公開されている場合、IDとパスワードさえわかれば、基本的にはパソコンを乗っ取れてしまう状況にある。「総当たり攻撃」という、手当たり次第に自動的にIDとパスワードを入力する方法で突破されてしまうことが多い。

 ログインされてしまうと社内の…(以下有料版で,残り588文字)

朝日新聞 2020年7月8日 7時00分
https://www.asahi.com/articles/ASN774VCWN6ZULFA036.html
0004不要不急の名無しさん
垢版 |
2020/07/08(水) 09:18:19.43ID:qZF0acg50
どこのご家庭にもある市販のルーターでさえ勝手にポート開けたりしませんよ
なに不安あおってんだ?
0005不要不急の名無しさん
垢版 |
2020/07/08(水) 09:20:01.22ID:yFTzT+Zz0
IDとパスワードさえって
そこがわかれば当たり前だろ
色んなサービスが同じ条件で乗っ取られるわ
0007不要不急の名無しさん
垢版 |
2020/07/08(水) 09:20:45.34ID:ZRqxpqUN0
>>4
そりゃ初期設定の段階でポート開いていて、全部中国に送信してるしなw
0009不要不急の名無しさん
垢版 |
2020/07/08(水) 09:22:47.02ID:1DonyVdw0
NASも注意しろよ(´・ω・`)
0012不要不急の名無しさん
垢版 |
2020/07/08(水) 09:26:20.36ID:xsBwAxWe0
鼻ホジ間抜け面やエロ動画見てハアハアしてる顔を垂れ流すなよな〜
0013不要不急の名無しさん
垢版 |
2020/07/08(水) 09:28:05.98ID:ezj6D8a80
総当たりとか数回やったら普通はじくだろ
0015不要不急の名無しさん
垢版 |
2020/07/08(水) 09:29:38.78ID:sDfWlA490
Win pro程度で乗っ取られて気が付かないとか無理だから
0016不要不急の名無しさん
垢版 |
2020/07/08(水) 09:30:59.36ID:KM62AZds0
普通VPNだろ
0017不要不急の名無しさん
垢版 |
2020/07/08(水) 09:31:40.65ID:HB8QiwiR0
>IDとパスワードさえわかれば、基本的にはパソコンを乗っ取れてしまう状況にある。
通帳と印鑑さえあれば、基本的には口座から預金を引き出されてしまう状況にある。みたいなレベルの話
0020不要不急の名無しさん
垢版 |
2020/07/08(水) 09:34:43.51ID:yFTzT+Zz0
サーバ管理者がこっそり自分のPCだけ外部アクセス可能にしてるとか
Windowsサーバを外部に公開してるとかいうアホなシチュエーションだけの話だな

普通の会社のPCなんてグローバルIPも割り当てられてないんだからまずVPNがいる
0021不要不急の名無しさん
垢版 |
2020/07/08(水) 09:34:44.87ID:efuPJdUV0
vpnでシンクライアント
HDDやSSDが無いPCでやれよ
リモートデスクトップなんて社内遠隔くらいだわ
0022不要不急の名無しさん
垢版 |
2020/07/08(水) 09:35:19.23ID:y356YS5f0
ユーザー名はadmin、パスはない皆兄弟
0023不要不急の名無しさん
垢版 |
2020/07/08(水) 09:36:50.44ID:EAXIM92X0
不安を煽って何かを買わせる為の誘導記事です
決して技術的な啓蒙で国民全体のセキュリティレベルアップを目指した記事ではない
0024不要不急の名無しさん
垢版 |
2020/07/08(水) 09:37:44.22ID:9nJ3GTef0
>>3
マカフィー「ちょっと待ったァ!」
0025不要不急の名無しさん
垢版 |
2020/07/08(水) 09:37:55.82ID:DIE+reTl0
知人に言われるがままリモートでPC預ける爺婆が一番危険なんだけどな。
悪いヤツほど身近にいるもんだw
0026不要不急の名無しさん
垢版 |
2020/07/08(水) 09:44:28.90ID:lMSEvKek0
中国が個人情報盗む為にコロナばら撒いてリモートワーク普及させたと疑ってしまうね。
0027不要不急の名無しさん
垢版 |
2020/07/08(水) 09:46:15.04ID:y7PJ+38W0
乗っ取って何すんの?
0029不要不急の名無しさん
垢版 |
2020/07/08(水) 09:47:48.55ID:Fd1vFAHo0
>手当たり次第に自動的にIDとパスワードを入力する方法で突破されてしまうことが多い。

IDとパスワード共に総当たりで突破されるっていうのは、なかなかありそうにないけど、
まぁ、IDがAでパスワードがBなら、即突破されるわな。
0030不要不急の名無しさん
垢版 |
2020/07/08(水) 09:48:06.02ID:HWDYnAZd0
甘利「ファイヤーウォール入れてるので大丈夫」
0031不要不急の名無しさん
垢版 |
2020/07/08(水) 09:48:13.59ID:GVbWZm9g0
>>5
いや
IDやPWが例え漏れても守れる技術はある
こんなところに詳しく書くと色々と問題があるので書かないが

ちなみにセキュリティ系の構築技術者をやっている
0032不要不急の名無しさん
垢版 |
2020/07/08(水) 09:49:27.48ID:efuPJdUV0
>>26
NTTのやFBIのみてるとそうかもな
0033不要不急の名無しさん
垢版 |
2020/07/08(水) 09:49:38.08ID:AY6kZ3Rj0
イモウトコントロール!
0036不要不急の名無しさん
垢版 |
2020/07/08(水) 09:51:26.77ID:Ws0oVY290
もうシナが入り込んでるよ
0037不要不急の名無しさん
垢版 |
2020/07/08(水) 09:52:28.07ID:BMy/KpjF0
ルーター挟めばNATの内側になるし、そうそうRDPが表にさらされる状況ってないと思うが
0040不要不急の名無しさん
垢版 |
2020/07/08(水) 09:54:40.14ID:yNEmL8GD0
こうやって煽って、その手の業者がテレワーク講習とか変なソフト、ファーウェイのルーター買わせるんだろうな
無知は罪だからな
0042不要不急の名無しさん
垢版 |
2020/07/08(水) 09:56:38.16ID:K8uUme5R0
>>7
persolって所のルーターはログイン画面のロゴの特定の所をクリックすると
認証無しで入れるバックドアが仕掛けられてたな
0044不要不急の名無しさん
垢版 |
2020/07/08(水) 09:59:39.64ID:kiL0mlsH0
>>11
秋まで無料なんだよな
MSのリモートデスクトップと違ってホスト側の画面が表示されたままなもんで
外から操作されるの見てるとすごく気持ち悪い
0045不要不急の名無しさん
垢版 |
2020/07/08(水) 10:00:50.15ID:KPEyeoyf0
総当たり攻撃を
わざわざ誰がやる?
0047不要不急の名無しさん
垢版 |
2020/07/08(水) 10:02:57.61ID:2ELMCziY0
>>45
確かに

盗まれるような方法でパスワードを管理していること自体が問題なのかもしれない
0048不要不急の名無しさん
垢版 |
2020/07/08(水) 10:03:37.41ID:aCvHmDLw0
>>1
朝日新聞と記者のレベルの低さよ…マスコミは終わってんな
0049不要不急の名無しさん
垢版 |
2020/07/08(水) 10:03:53.44ID:vGAv9whP0
接続要求が来るし
0050不要不急の名無しさん
垢版 |
2020/07/08(水) 10:04:32.88ID:yFTzT+Zz0
>>31
そりゃ対策する場合は出来るよUSBキー必須にするとか色々
でもそれは話がズレてる

一般的に使われてるサービス・・・Gmailだのインスタグラムだのだって
IDとパスワードが漏れたら乗っ取られるだろって言う話をしてる
0052不要不急の名無しさん
垢版 |
2020/07/08(水) 10:05:22.22ID:YQjigQoX0
これは銃刀リモコン法違反の疑いがあるな
0053不要不急の名無しさん
垢版 |
2020/07/08(水) 10:06:21.31ID:Y8I5roFH0
アカウントとパスワードが割れてるのにリモートだけが危険であるかのように扱うのはどうなの
0054不要不急の名無しさん
垢版 |
2020/07/08(水) 10:08:27.74ID:vAZlUgOQ0
>>43
>>1の危険だけなら、本人がいじってない時にしか出来なさそうなんだが
長時間席外すならログアウトしとけって事で良くね?
0055不要不急の名無しさん
垢版 |
2020/07/08(水) 10:08:53.23ID:hxTZV2CQ0
IPで制限出来ないものなの?サーバーOSじゃないから、そんなん付いてない?
0056不要不急の名無しさん
垢版 |
2020/07/08(水) 10:12:49.38ID:TnfpyPiB0
今更かよ
んなもん初めから無効にしとけ
どうしてもの時だけ有効にすりゃ良いだろ
0058不要不急の名無しさん
垢版 |
2020/07/08(水) 10:15:32.04ID:87ylcqxv0
>ログインされてしまうと社内の…(以下有料版で

変なセキュリティソフト買わされそう
0059不要不急の名無しさん
垢版 |
2020/07/08(水) 10:15:46.85ID:e8wwiYwH0
>>55
リモートする側がいつも同じグローバルIP付きの拠点からアクセスするなら可能
0060不要不急の名無しさん
垢版 |
2020/07/08(水) 10:17:15.71ID:2ELMCziY0
>>59
「IPアドレス」と表記して、プロトコルと分けて考えた方が良いのかもしれない
0061不要不急の名無しさん
垢版 |
2020/07/08(水) 10:18:54.92ID:2hPDZYiU0
これは良くない誘導だな
インターネットを介さなければリモートデスクトップは安全だと認識させてる
この電話し放題なプランが存在している現状で
0062不要不急の名無しさん
垢版 |
2020/07/08(水) 10:22:38.30ID:qZF0acg50
今時セキュリティソフトなんか売らないよ
UTMとかハード売り付けようとする
たかーい年間ライセンス料でね
0063不要不急の名無しさん
垢版 |
2020/07/08(水) 10:27:53.80ID:LJiQXQrZ0
小学校の壁新聞みたいな文章ですね。
0064不要不急の名無しさん
垢版 |
2020/07/08(水) 10:32:13.05ID:kXROrj9n0
>>45
日本企業を買い漁りたくて、人口が10億匹以上存在する国
0065不要不急の名無しさん
垢版 |
2020/07/08(水) 10:45:44.22ID:rFUFKGNs0
>>3
ぷー珍の元同僚が始めたセキュリティソフト???
0066不要不急の名無しさん
垢版 |
2020/07/08(水) 10:49:20.47ID:UR0Rjy//0
とりあえずOSのシステム設定で「リモート許可しない」に設定しとけ
0067不要不急の名無しさん
垢版 |
2020/07/08(水) 10:49:22.99ID:QesvcoCQ0
素朴な疑問:amazonをクレカで使ってるけど不正使用で買われたらクレカ会社が負担するの?
0068不要不急の名無しさん
垢版 |
2020/07/08(水) 10:51:20.70ID:g9Oyom4c0
>>1

グローバルアドレスからリモートデスクトップ接続できたっけ?
NAT変換、ルータに設定してたか?

MSのリモートデスクトップなんざ、社内VPN網からしか
接続できないようにルータではじいてるはずだが。

ポートさえ開ければ出来るChromeRemoteDesktopとかも、
2段階認証したGmailアカウントでログイン済みのブラウザからしか
アクセスできないように設定してるだろ、運用者は。
0072不要不急の名無しさん
垢版 |
2020/07/08(水) 11:00:14.90ID:yNEmL8GD0
>>62
うちの会社それやられたわ
総務の馬鹿女がハンコ押してリース300万
ただのインターネットやるだけなのに
0076不要不急の名無しさん
垢版 |
2020/07/08(水) 11:21:58.56ID:6X0yoMQL0
Windows homeを使っている連中が必死だな
0077不要不急の名無しさん
垢版 |
2020/07/08(水) 11:23:16.02ID:GtW7NjUS0
>>72
うちの会社
雇われの奴隷が何を言ってんだ
0078不要不急の名無しさん
垢版 |
2020/07/08(水) 11:25:29.11ID:TjXMiKs20
>>1
以前、ウインドウズの関係で、マイクロソフトのサポートのお姉さんにこれでお世話になったが、お姉さんが俺のPCにはいりこんで好き勝手に動かしてる飲みてコーフンした
0079不要不急の名無しさん
垢版 |
2020/07/08(水) 11:25:51.81ID:CAvC5npk0
リモートデスクトップで入り込む為にはまずはネットワーク接続が確保されてる事が大前提だからね。

これを書いた人、技術の事をちゃんとわかってるのかね?

普通はリモートデスクトップ接続する前にVPN接続できてないとどうしようもないけどねw
0080不要不急の名無しさん
垢版 |
2020/07/08(水) 11:29:25.35ID:GvOR01wg0
>>79
残念ですけどリモートデスクトップとVPNは関係ありません
VPN無しでもリモートデスクトップは使えますから
0081不要不急の名無しさん
垢版 |
2020/07/08(水) 11:33:47.38ID:2NYJK/MB0
>>1
作り話?
こんな馬鹿な事するヤツ居るか?

朝日新聞の社員?
0082不要不急の名無しさん
垢版 |
2020/07/08(水) 11:36:12.97ID:u6Jb3zTs0
普通に自宅のPCリモートで使ってる
会社のファイヤーウォールの問題でめったには使わないし
厳重なセキュリティーかけてるが
便利っちゃあ便利
0083不要不急の名無しさん
垢版 |
2020/07/08(水) 11:38:33.68ID:h7zyq+Jg0
普通はコンピューターの管理からできないように即サービス停止する
0084不要不急の名無しさん
垢版 |
2020/07/08(水) 11:44:58.97ID:W+1wdOmf0
>>1
安泰のプライベートIPホスト
DDNSで安心

て、アレ?
0085不要不急の名無しさん
垢版 |
2020/07/08(水) 11:45:21.11ID:u6Jb3zTs0
>>82
ただ仮想環境もつくれない人にはあんま勧めない
いざというとき大惨事になるからなあ
ハッカーの片棒を担ぐほどノーテンキになれん
0086不要不急の名無しさん
垢版 |
2020/07/08(水) 11:48:11.90ID:5QDx6KeO0
何を今更。
0089不要不急の名無しさん
垢版 |
2020/07/08(水) 11:55:31.44ID:FmHDQeIa0
どこのバカがポート3389を全世界に公開するんだよw
0090不要不急の名無しさん
垢版 |
2020/07/08(水) 11:58:33.58ID:HiVEwPfb0
マイクロソフトが新機能追加するとフルオープンがデフォなのが問題
0092不要不急の名無しさん
垢版 |
2020/07/08(水) 12:01:33.57ID:BLgIr7qR0
>>90
ユーザー名administrator、パスワード空白で全世界にポート1433を公開してたなw
0094不要不急の名無しさん
垢版 |
2020/07/08(水) 12:06:53.40ID:BGZ6hBvF0
>>4
リモートデスクトップを使おうとするんだから、開けるに決まってるだろうが。

何言ってんの?
0095不要不急の名無しさん
垢版 |
2020/07/08(水) 12:08:55.18ID:g2rp5HTo0
>>88
手動でルーターを設定してポートは開けないね
つーか
googleのサーバー経由でしょ
0096不要不急の名無しさん
垢版 |
2020/07/08(水) 12:11:38.79ID:A1RCzt9X0
パスワード漏らすなよw(´・ω・`)
0098不要不急の名無しさん
垢版 |
2020/07/08(水) 12:14:30.83ID:8uKZnps30
そもそも乗っ取り操作機能だろ?
クラックされて困るようなものが入ってるのにそんなもん使うのがおかしいんじゃ
0100不要不急の名無しさん
垢版 |
2020/07/08(水) 12:25:49.92ID:7Vkx/Hju0
リモート機能は無効にしているわ
0102不要不急の名無しさん
垢版 |
2020/07/08(水) 12:31:13.40ID:qZF0acg50
>>99
君の会社のPCにはグローバルアドレスが割り当てられているのか
ダイヤルアップ?
0103不要不急の名無しさん
垢版 |
2020/07/08(水) 12:32:34.70ID:kSA5Wblw0
VPN張ればいいだけのこと
0108不要不急の名無しさん
垢版 |
2020/07/08(水) 12:43:01.55ID:ehWs3m9x0
普通リモート環境をインターネットさらけ出しはしないんじゃね?
0110不要不急の名無しさん
垢版 |
2020/07/08(水) 13:14:34.57ID:D4xVwnrt0
>>1
>>リモートデスクトップの接続画面がインターネット上にそのまま公開されている場合

こんな馬鹿はパソコン初期化されたほうがいいと思うよ
0111不要不急の名無しさん
垢版 |
2020/07/08(水) 14:35:58.83ID:CAvC5npk0
これ書いた記者、間違いなく素人だね。恐らくは妄想記事だろうね。

まともな会社だったらリモートデスクトップ接続をグローバルに公開とか
そんな運用あり得ないからw そんなの中小企業でも常識だぞw

まあもういちいち突っ込まなくてもいいか、一杯突っ込まれてるしw
0113不要不急の名無しさん
垢版 |
2020/07/08(水) 14:45:37.09ID:5NJc8GT/0
>>111
朝日新聞は記者が「24時間後にロックされるます。クレカ番号入れて頂きください」に引っかかって
注意喚起として詐欺メール対策記事をやる新聞だから。今年に。全国版で。
0114不要不急の名無しさん
垢版 |
2020/07/08(水) 15:43:54.61ID:qHZBhh7O0
sshでポートフォワードしたら?
0115不要不急の名無しさん
垢版 |
2020/07/08(水) 15:50:06.24ID:4rC1LiCf0
>>45
その程度の知識ならリモートはやめとけ

パソコンとかはやらないほうが良い
0116不要不急の名無しさん
垢版 |
2020/07/08(水) 15:51:17.48ID:6NnfMoGs0
>>113
朝日というと2013年に【「ソースコード」と呼ばれる遠隔操作ウイルスのプログラム】とかいうわかりにくい書き方で
笑われた事件もあったね(´・ω・`)
0117不要不急の名無しさん
垢版 |
2020/07/08(水) 15:52:38.93ID:4rC1LiCf0
>>112
そのIP乗っ取られたら
0119不要不急の名無しさん
垢版 |
2020/07/08(水) 15:59:46.89ID:LhrdqE/T0
まあリモートデスクトップなんか不必要に使えんが便利なのは確かだがパソコンに疎い人はポート開けてサポートに使わせちゃったりするんだよなあ
0120不要不急の名無しさん
垢版 |
2020/07/08(水) 16:00:53.98ID:p46lbqZ10
>>89
TCP3389を直接ポートフォワードしなくても、たまに、RDPのリッスンポートを変更して、
ポートフォワードするおバカちゃんがいるんだよw
こんな記事を真に受けてさwww
https://www.atmarkit.co.jp/ait/articles/0309/27/news003.html

それでまんまとランサム流し込まれてLAN上のファイルを全滅させた会社を知ってるw
0121不要不急の名無しさん
垢版 |
2020/07/08(水) 16:02:46.23ID:D404S14z0
IT系の出版をしていてセキュリティの専門家によるとなんて記事を出しといて子どもの悪戯レベルの罠にかかる企業もあるしな
0122不要不急の名無しさん
垢版 |
2020/07/08(水) 16:11:23.50ID:WblsQare0
当たり前のことというか、平然とそんな運用してる会社ってどんな会社なんだ
0123不要不急の名無しさん
垢版 |
2020/07/08(水) 16:12:08.19ID:4rC1LiCf0
パソコンは使用するときにONして
使うときは電話で相手に連絡とか笑えないがそれ位の防御は必要かも

リモートに会社の極秘情報つないでいる会社もバカ

出社してクローズでPC使うのが一番安全なんだがパカな社員がいるとそれでも安心は出来ない
0124不要不急の名無しさん
垢版 |
2020/07/08(水) 16:16:59.16ID:UuUZpx/+0
TeamViewerやらAnyDeskやらを上げっぱにしてる会社なんてゴマンとあるしなぁw
0125不要不急の名無しさん
垢版 |
2020/07/08(水) 16:18:14.67ID:fm7iLjVz0
いや、普通にVPNくらいやるだろ

お前らの会社にはDMZすらないのか?
0126不要不急の名無しさん
垢版 |
2020/07/08(水) 16:29:36.13ID:p46lbqZ10
イマドキ、社内にDNZ構築するようなハイリスクはどこもやりませんて
だいたいがホスティング上か、あっさりクラウドにする
0127不要不急の名無しさん
垢版 |
2020/07/08(水) 16:52:49.03ID:DYIWT8o40
無料のセキュリティーソフトのやつを入れてるんだけど、有料のやつに比べると良くないんだろうか?
0129不要不急の名無しさん
垢版 |
2020/07/08(水) 17:46:50.36ID:MXqvOjcF0
>>128
リッスンポートをTCP3389から他のポート番号に変更したら外部から攻撃されないだろう、
という全く根拠のない意味不明な想定で、リッスンポートをTCP9833とかに変えて、
そのTCP9833をルータでポートフォワードするんだよw

そんなん、外から丸わかりやんかw
0131不要不急の名無しさん
垢版 |
2020/07/08(水) 18:09:49.67ID:6NnfMoGs0
>>129
いやルーターのTCP3389を本体のTCP9833に転送してたら当然意味ないけど
ルーターのTCP9833をTCP9833に転送してるなら別に意味がない訳じゃないよね
だからそもそもポート変えることとポートフォワーディングの話は別に直接関係ない

3389を変えれば攻撃されないなんてことはなくても攻撃頻度が減るということなら効果はある
グローバルIPでつながってるマシンであればTCP3389から変えておいても別に損はない
0132不要不急の名無しさん
垢版 |
2020/07/08(水) 18:18:15.52ID:55HupeJu0
>>131
狙い撃ちでポートスキャンするやつてどんだけいるんだろ?
0133不要不急の名無しさん
垢版 |
2020/07/08(水) 18:22:32.92ID:+6EpOZS30
SSHでアクセスすればいい
ハイ解決
0134不要不急の名無しさん
垢版 |
2020/07/08(水) 18:34:42.23ID:m9dJHuIB0
一昨日、ソフトの設定が出来ない、て言ってきた店のPCを設定してるつもりで別店舗のPCを操作してたのはオレです。
ごめんなさい。
0136不要不急の名無しさん
垢版 |
2020/07/08(水) 18:37:16.14ID:m372LCmU0
まえにWindows7 Homeエディションでリモートデスクトップを使えるように改造する裏ワザが公開されてたときに
その改造内容で必ずリモートデスクトップの同時セッション数を無制限にするよう指定してあって笑ったな

裏ワザで違法改造すると自分がログインしてるときでも同時に他人も勝手にログインできるようになってて乗っ取りが楽になってるていうね
0137不要不急の名無しさん
垢版 |
2020/07/08(水) 18:40:31.86ID:7Q5Ra9dh0
Defenderを外させて3rd製のセキュリティツールに誘導したりするのもその筋
0139不要不急の名無しさん
垢版 |
2020/07/08(水) 19:08:37.17ID:1DonyVdw0
skypeやな(´・ω・`)
0140不要不急の名無しさん
垢版 |
2020/07/08(水) 19:20:25.63ID:tjF3c45K0
ビデオ会議サービス「ズーム」は10日、中国の天安門広場で多数の民主化活動家が死傷した

1989年6月4日の天安門事件を振り返るビデオ会議を開いた米人権団体のアカウントを一時的に停止していた

プログラムに多くの脆弱性を抱えており、Windowsログイン情報などが抜き取られる可能性がある

2020年2月に、本来経由するはずのない中国のサーバを経由した問題が報告される

Zoom社は中国にも拠点があり、中国共産党はこの会社のデータを検閲する権利(法律)がある

Zoomでは「エンドツーエンドの暗号化」と表現していますが、実際には「通信相手はZoomのサーバである」

現に、台湾政府は公務での会議にZoomの利用を禁止しました。

アメリカ・FBIも、Web会議にZoomを使うことを控えることを呼びかけており、実際に教育機関などでZoomの利用が禁止されています。

ファーウェイの5G禁止と同様、こうした動きは日本を含め、他の国にも広がっていく可能性もあります。
0141不要不急の名無しさん
垢版 |
2020/07/08(水) 19:54:06.09ID:HHC1R+Bk0
slackで十分
0143不要不急の名無しさん
垢版 |
2020/07/08(水) 22:00:02.49ID:VNQzDogm0
日本語の短文で数字の語呂合わせでも入れておけばハッキング難度は至高
0144不要不急の名無しさん
垢版 |
2020/07/08(水) 22:08:57.81ID:eat42Dsh0
>>17
まあ問題は印鑑や通帳はハードウェアで入手は割と困難だが
IDやパスワードはハッキングで容易に入手可能な点が大きく違うな
0145不要不急の名無しさん
垢版 |
2020/07/08(水) 22:49:40.07ID:TBIKb6500
>>17 >>144
想定してる局面がわからんが少し厄介なのは陰影だけだろ
キャッシュカードと通帳は磁気ストライプ書き換えればATMで使えそうだし
ATMで使ったことない古いキャッシュカードなら暗証番号記録されてるし難易度はかなり低い
0146不要不急の名無しさん
垢版 |
2020/07/08(水) 22:52:52.85ID:TBIKb6500
>>145
陰影 → 印影
0147不要不急の名無しさん
垢版 |
2020/07/08(水) 22:55:25.49ID:X9WtTuPm0
> ログインされてしまうと社内の…(以下有料版で,残り588文字)

こんな当たり前のことをドヤ顔で有料記事にするキチガイ新聞
お宅の南京錠の番号バレてたら外されて入られるよってだけ
0148不要不急の名無しさん
垢版 |
2020/07/08(水) 22:57:15.44ID:X9WtTuPm0
>>126
DNZ(笑)
0149不要不急の名無しさん
垢版 |
2020/07/09(木) 02:45:54.04ID:rjVQaSgc0
今思い出したけどあったな、そういう会社。リモートデスクトップ接続公開してる会社あったよ。
その会社の名前は実名は伏せますけどね、中小企業で吹けば飛ぶような会社だけど
特に悪い事はしてないしね、何だかんだ言ってそれなりに便宜いただいたしね。

ただ、何度も注意した記憶がありますね、リモートデスクトップ接続は直接公開しないようにとね。
確か最初はVPN接続だったはずですが、ITに詳しい人がいなくなってVPNルーターが壊れた時に
アメリカにある現地のルーターを設定できる人がいなくて一時的にグローバル公開で対応という流れだったかな?

犯罪朝鮮カルト集団に人生を妨害されなきゃ会うこともない方でしたが
はっきり言うとその人自身は”いい人”だったので被害に遭われないことを願うばかりですね。

リモートデスクトップをグローバル公開なんて自殺行為なので気をつけるべきですね。
私もようやく人生の清算が出来そうなのでアメリカ行ったら挨拶しとかないとね。
0152不要不急の名無しさん
垢版 |
2020/07/09(木) 03:05:19.46ID:a1n5SmyR0
>>103
VPN内でリモートは重いわ
sshやtelnetまでだな
0153不要不急の名無しさん
垢版 |
2020/07/09(木) 03:13:41.17ID:pi61Sgdq0
NTT系列の件ぜんぜんニュースにならないけど、やっぱりリモートオシの為にネガティブ情報遮断?
0154不要不急の名無しさん
垢版 |
2020/07/09(木) 04:59:28.72ID:v2plN6sn0
>>132
そらデフォルトのポート狙うんじゃね普通に考えて
0155不要不急の名無しさん
垢版 |
2020/07/09(木) 05:08:11.63ID:mYCKk8Ww0
家族にパソコンの画面見られるリスクはどうなんだ?
社員の家族の民度まで管理できんだろ
0156不要不急の名無しさん
垢版 |
2020/07/09(木) 05:08:40.15ID:CLNXBU3K0
>>145
今時暗証番号が記録された間抜けなキャッシュカード吊ってる銀行なんてないだろ
明後日のレスする前に1くらい読めよ
0157不要不急の名無しさん
垢版 |
2020/07/09(木) 05:16:58.72ID:hILLg/v60
VPNの内側でやるだろ
0158不要不急の名無しさん
垢版 |
2020/07/09(木) 05:24:26.31ID:RgwCHCmf0
>>155
見られてどうなるんだっていう。実際に実害でいえばゼロだろ。
細かいことだけ気にする日本企業。
0160不要不急の名無しさん
垢版 |
2020/07/09(木) 05:27:15.37ID:vabpsGj20
ポートとかほぼ全ての素人は興味ないしな
0161不要不急の名無しさん
垢版 |
2020/07/09(木) 05:31:15.10ID:RgwCHCmf0
各端末にグローバルIPアドレス与えられてるのか?すごい会社だな。
0162不要不急の名無しさん
垢版 |
2020/07/09(木) 05:33:26.35ID:9zHVd3WD0
ものすごく当たり前過ぎて
0163不要不急の名無しさん
垢版 |
2020/07/09(木) 05:34:04.64ID:cweNKddR0
未だにVPNも導入してない企業wwww
0164不要不急の名無しさん
垢版 |
2020/07/09(木) 05:36:18.80ID:oyZO+f5N0
そもそも会社のネットワークに侵入されてる時点で
終わってんだよ、バーカw
クソ記事書くな
0165不要不急の名無しさん
垢版 |
2020/07/09(木) 05:36:55.99ID:9zHVd3WD0
SAP EPRによるグローバルワンシステム 笑い
0166不要不急の名無しさん
垢版 |
2020/07/09(木) 05:38:53.75ID:myUXWonS0
今だとIPV6でも総当たりしてくる連中いるぜ
だからルーターでポート閉じられるようになってないと危険
フレッツだとひかり電話契約してないとIPoEでポート閉じられない状況陥ってた
0169不要不急の名無しさん
垢版 |
2020/07/09(木) 06:01:23.66ID:gVJxCRgs0
今さらrdpの注意喚起て
0171不要不急の名無しさん
垢版 |
2020/07/09(木) 06:10:54.16ID:yv5WTHOT0
>>163
VPNは、IDとパスだけでつながるようになってたりしてな。
0172不要不急の名無しさん
垢版 |
2020/07/09(木) 06:12:58.08ID:1l0pZjx20
>>5
会社のサーバーに繋ぐのにIDとパスワードが分かればいけるのはザルだよ
管理として
0173不要不急の名無しさん
垢版 |
2020/07/09(木) 06:17:49.90ID:yv5WTHOT0
>>11
のシステムもVPNを使っている。
0174不要不急の名無しさん
垢版 |
2020/07/09(木) 06:18:51.60ID:eEepcsx70
糞ウイルスバスターの糞感知のせいで社内パソコンソフト起動出来なくなったわ。
0175不要不急の名無しさん
垢版 |
2020/07/09(木) 06:22:24.27ID:yv5WTHOT0
ホンダがやられたやつは、社内ネットワークにネットワーク感染型ランサムが蔓延。
VPNで繋ぎ込んできた在宅PCが軒並みランサムに感染した。
リモートデスクトップ方式なら、在宅PCは平気だった
0176不要不急の名無しさん
垢版 |
2020/07/09(木) 06:27:42.91ID:UBRes/aW0
> ログインされてしまうと社内の…(以下有料版で,残り588文字)

朝日の有料記事に優良記事なし
0177不要不急の名無しさん
垢版 |
2020/07/09(木) 06:48:53.77ID:/2XNvxO60
>>5
いや、IDpassだけだと破られるのは時間の問題だから、今時は追加のセキュリティ対策するのが普通かと
VPNとか多要素認証とか
>>138
今時は365かG Suite使ってるところが多いと思うが、その場合Teams、Meetが使えるからそれでよくね?
0178不要不急の名無しさん
垢版 |
2020/07/09(木) 07:00:26.35ID:k0ilHPoy0
>>177
うちの会社、VPNは、VPNクライアントソフト起動してIDとパスだけで繋がる。
それから、WindowsのリモートデスクトップをつかうけどVPNだから安心だね。
0179不要不急の名無しさん
垢版 |
2020/07/09(木) 07:03:34.25ID:k0ilHPoy0
VPNクライアントソフトに、証明書とかいれてないし、パスワードも記憶させられる。
VPNつなぐと、ファイルサーバーも使える。
0181不要不急の名無しさん
垢版 |
2020/07/09(木) 07:18:32.02ID:0TSOU06q0
>>176
朝日にログインしてあげて
0183不要不急の名無しさん
垢版 |
2020/07/09(木) 07:28:28.58ID:fChtDGAb0
これは痛快
0184不要不急の名無しさん
垢版 |
2020/07/09(木) 07:31:56.67ID:/OGCEwAX0
そもそも One Driveからして糞だろ
なんで自動的になんでもかんでも取り込んでんだよ。バカ。
0186不要不急の名無しさん
垢版 |
2020/07/09(木) 07:33:50.93ID:hwx3ZDNF0
ネットワークの場所がプライベートになってるとリモートデスクトップの
ポート開いたままだな
まーほとんどの奴がルータ使ってるし問題ないんだろうが、直付けでPCに
グローバルIPアドレス割当たってる状態だとやばいな
0188不要不急の名無しさん
垢版 |
2020/07/09(木) 07:47:54.92ID:1l0pZjx20
>>155
一応研修で家族にも見られないようにしろとは言ってるが
ほぼアリバイ作りだが
0189不要不急の名無しさん
垢版 |
2020/07/09(木) 07:54:04.71ID:92xA8Y9E0
これホントヤバいよ。
使ったことあるけど
他人のデスクトップに入れる。
0191不要不急の名無しさん
垢版 |
2020/07/09(木) 08:36:52.79ID:20n3b51J0
iPhoneからリモデ使って家のPC動かしたら30分で2GB使ってワロタ、まずパケット大き過ぎでリモデは使いもんにならんわ
0193不要不急の名無しさん
垢版 |
2020/07/09(木) 09:09:52.47ID:XY9jqByq0
>>1の記事は、>>11のシステムのようなものとみていたがちがうのか?

モバイルPC←→httpsで操作をクラウドにおくりクラウドから画面を受けとる←→クラウド

会社PC←→httpsで操作をクラウドからもらい画面をクラウドに送る←→クラウド

モバイルPC側も会社PC側もhttpsが通ればよい
上にかかれているようにルータのポートを開けるとかしなくてよい
0198不要不急の名無しさん
垢版 |
2020/07/09(木) 12:29:18.74ID:1CjC/3J80
>>191
そらパケット減らしたら動作もっさりで使えないからな。
基本、PCからPC使うための仕組み。
0199不要不急の名無しさん
垢版 |
2020/07/09(木) 13:56:47.85ID:l+dsUNUz0
この手の知識全く無いからウイニーとかトレントとか手を出さなかった
0200不要不急の名無しさん
垢版 |
2020/07/09(木) 17:10:41.17ID:x+LuR6kl0
ポート変えても意味ないって言ってる人は自宅警備員?

Windows Update + NLA + ポート変えくらいやってるぞ
cve-2019-0708とかわりと怖いぞ
0201不要不急の名無しさん
垢版 |
2020/07/09(木) 17:36:26.64ID:e/2sPQA/0
ポート変更で安心してるひとって、ルータのログを見たことないんだろか?
3389决め撃ちでポートスキャンされるほうが珍しいんだけど
0202不要不急の名無しさん
垢版 |
2020/07/09(木) 18:05:20.82ID:UCRUL8qV0
狙い撃ちされたら何しても無駄
0203不要不急の名無しさん
垢版 |
2020/07/09(木) 18:16:40.13ID:Dbh1odUA0
ネットやスマホ関係の行き過ぎた不安を煽るのはくそバラエティ番組だけで充分だよw
こんなネタ流すから騙されるド素人が後をたたないんだよ。
0204不要不急の名無しさん
垢版 |
2020/07/09(木) 18:19:08.26ID:b2MdrDwL0
朝日の記事で安心した
0207不要不急の名無しさん
垢版 |
2020/07/09(木) 19:56:15.60ID:3Fuq/oD90
>>206
何を言ってるんだか
デフォルトはOFFだけどな
0208不要不急の名無しさん
垢版 |
2020/07/09(木) 19:57:05.09ID:WIK4AjQw0
何でこんなことわざわざ言ってるんだ
0209不要不急の名無しさん
垢版 |
2020/07/09(木) 19:59:24.96ID:snV0nqCp0
FAXならこんな事にはならなかった。
0210不要不急の名無しさん
垢版 |
2020/07/09(木) 20:01:59.07ID:WyDmvQwz0
「IDとパスワードさえ分かれば」

すごい記事を書くよな
まあ気持ちは分かる
保健室でオナッてる写真さえ撮れば
みたいなもので

ハードルは高い
0212不要不急の名無しさん
垢版 |
2020/07/09(木) 20:04:02.10ID:9OfT083M0
うちは色々やりすぎてログインまでに5回別々のIDとパスを入力させられる。
その後も10種類くらいあるツールごとに指紋認証を求められ、
1分でかかる画面ロックからの復帰にはパスワードと指紋認証。

やればいいってもんじゃない。
0214不要不急の名無しさん
垢版 |
2020/07/09(木) 20:45:40.19ID:WyDmvQwz0
>>213
いやいや
一番キモを誤魔化してるだけだろ記事

もちろん一番キモはパスワードに決まってるが
それを「総当たりでまあいける」的に誤魔化してる
そこが突破できる事にしてしまえば
後の記事はたぶん書き放題

総当たりでいけるなら苦労しない
メールのリンクで入力させる
キーロガー
無料点検を装って天井にカメラを仕掛ける
などなど
0215不要不急の名無しさん
垢版 |
2020/07/09(木) 20:58:00.24ID:R8bQQWxU0
>>212
ゆうちょ銀行のログインに近いものがあるな
0216不要不急の名無しさん
垢版 |
2020/07/09(木) 20:59:18.36ID:R8bQQWxU0
>>210
セブンペイの事実
0217不要不急の名無しさん
垢版 |
2020/07/09(木) 21:03:55.41ID:mF6QbJ1W0
同じパソコンからじゃないと接続できないから大丈夫だよね?
0218不要不急の名無しさん
垢版 |
2020/07/10(金) 09:37:31.00ID:mRjPhxf60
>>213
困難だよ
ユーザー名とパスワード両方総当たりなんて組み合わせ数がとんでもない
しかもロックアウト回数設定されてればそれだけで通用しなくなるダサい手

実際にセキュリティ突破される例は内部のアホのお漏らしばっかり
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも実況