X



リモートデスクトップにご用心 PC乗っ取られるかも [蚤の市★]
■ このスレッドは過去ログ倉庫に格納されています
0001蚤の市 ★
垢版 |
2020/07/08(水) 09:15:23.43ID:N4TomaWc9
 新型コロナウイルス対策でテレワークが広まるにつれ、使われることが増えた「リモートデスクトップ」。便利なツールだが、インターネット上に公開されている場合、のっとられる危険があるとして専門家らが注意を呼びかけている。攻撃経路は明らかでないものの6月にはホンダが大規模なサイバー攻撃を受けており、テレワークの広がりと共にセキュリティー対策の必要性が高まっている。

 リモートデスクトップは家のパソコンやスマートフォンなどで専用の画面にアクセスし、IDとパスワードを入力すると、会社のパソコンに接続できるシステム。家からも会社のパソコンをソフトもデータもそのままで使える。米マイクロソフトのOS(基本ソフト)「ウィンドウズ10」などが提供しており、テレワークの広がりで多く使われるようになった。

 ただ、セキュリティー対策をとらずに、リモートデスクトップの接続画面がインターネット上にそのまま公開されている場合、IDとパスワードさえわかれば、基本的にはパソコンを乗っ取れてしまう状況にある。「総当たり攻撃」という、手当たり次第に自動的にIDとパスワードを入力する方法で突破されてしまうことが多い。

 ログインされてしまうと社内の…(以下有料版で,残り588文字)

朝日新聞 2020年7月8日 7時00分
https://www.asahi.com/articles/ASN774VCWN6ZULFA036.html
0004不要不急の名無しさん
垢版 |
2020/07/08(水) 09:18:19.43ID:qZF0acg50
どこのご家庭にもある市販のルーターでさえ勝手にポート開けたりしませんよ
なに不安あおってんだ?
0005不要不急の名無しさん
垢版 |
2020/07/08(水) 09:20:01.22ID:yFTzT+Zz0
IDとパスワードさえって
そこがわかれば当たり前だろ
色んなサービスが同じ条件で乗っ取られるわ
0007不要不急の名無しさん
垢版 |
2020/07/08(水) 09:20:45.34ID:ZRqxpqUN0
>>4
そりゃ初期設定の段階でポート開いていて、全部中国に送信してるしなw
0009不要不急の名無しさん
垢版 |
2020/07/08(水) 09:22:47.02ID:1DonyVdw0
NASも注意しろよ(´・ω・`)
0012不要不急の名無しさん
垢版 |
2020/07/08(水) 09:26:20.36ID:xsBwAxWe0
鼻ホジ間抜け面やエロ動画見てハアハアしてる顔を垂れ流すなよな〜
0013不要不急の名無しさん
垢版 |
2020/07/08(水) 09:28:05.98ID:ezj6D8a80
総当たりとか数回やったら普通はじくだろ
0015不要不急の名無しさん
垢版 |
2020/07/08(水) 09:29:38.78ID:sDfWlA490
Win pro程度で乗っ取られて気が付かないとか無理だから
0016不要不急の名無しさん
垢版 |
2020/07/08(水) 09:30:59.36ID:KM62AZds0
普通VPNだろ
0017不要不急の名無しさん
垢版 |
2020/07/08(水) 09:31:40.65ID:HB8QiwiR0
>IDとパスワードさえわかれば、基本的にはパソコンを乗っ取れてしまう状況にある。
通帳と印鑑さえあれば、基本的には口座から預金を引き出されてしまう状況にある。みたいなレベルの話
0020不要不急の名無しさん
垢版 |
2020/07/08(水) 09:34:43.51ID:yFTzT+Zz0
サーバ管理者がこっそり自分のPCだけ外部アクセス可能にしてるとか
Windowsサーバを外部に公開してるとかいうアホなシチュエーションだけの話だな

普通の会社のPCなんてグローバルIPも割り当てられてないんだからまずVPNがいる
0021不要不急の名無しさん
垢版 |
2020/07/08(水) 09:34:44.87ID:efuPJdUV0
vpnでシンクライアント
HDDやSSDが無いPCでやれよ
リモートデスクトップなんて社内遠隔くらいだわ
0022不要不急の名無しさん
垢版 |
2020/07/08(水) 09:35:19.23ID:y356YS5f0
ユーザー名はadmin、パスはない皆兄弟
0023不要不急の名無しさん
垢版 |
2020/07/08(水) 09:36:50.44ID:EAXIM92X0
不安を煽って何かを買わせる為の誘導記事です
決して技術的な啓蒙で国民全体のセキュリティレベルアップを目指した記事ではない
0024不要不急の名無しさん
垢版 |
2020/07/08(水) 09:37:44.22ID:9nJ3GTef0
>>3
マカフィー「ちょっと待ったァ!」
0025不要不急の名無しさん
垢版 |
2020/07/08(水) 09:37:55.82ID:DIE+reTl0
知人に言われるがままリモートでPC預ける爺婆が一番危険なんだけどな。
悪いヤツほど身近にいるもんだw
0026不要不急の名無しさん
垢版 |
2020/07/08(水) 09:44:28.90ID:lMSEvKek0
中国が個人情報盗む為にコロナばら撒いてリモートワーク普及させたと疑ってしまうね。
0027不要不急の名無しさん
垢版 |
2020/07/08(水) 09:46:15.04ID:y7PJ+38W0
乗っ取って何すんの?
0029不要不急の名無しさん
垢版 |
2020/07/08(水) 09:47:48.55ID:Fd1vFAHo0
>手当たり次第に自動的にIDとパスワードを入力する方法で突破されてしまうことが多い。

IDとパスワード共に総当たりで突破されるっていうのは、なかなかありそうにないけど、
まぁ、IDがAでパスワードがBなら、即突破されるわな。
0030不要不急の名無しさん
垢版 |
2020/07/08(水) 09:48:06.02ID:HWDYnAZd0
甘利「ファイヤーウォール入れてるので大丈夫」
0031不要不急の名無しさん
垢版 |
2020/07/08(水) 09:48:13.59ID:GVbWZm9g0
>>5
いや
IDやPWが例え漏れても守れる技術はある
こんなところに詳しく書くと色々と問題があるので書かないが

ちなみにセキュリティ系の構築技術者をやっている
0032不要不急の名無しさん
垢版 |
2020/07/08(水) 09:49:27.48ID:efuPJdUV0
>>26
NTTのやFBIのみてるとそうかもな
0033不要不急の名無しさん
垢版 |
2020/07/08(水) 09:49:38.08ID:AY6kZ3Rj0
イモウトコントロール!
0036不要不急の名無しさん
垢版 |
2020/07/08(水) 09:51:26.77ID:Ws0oVY290
もうシナが入り込んでるよ
0037不要不急の名無しさん
垢版 |
2020/07/08(水) 09:52:28.07ID:BMy/KpjF0
ルーター挟めばNATの内側になるし、そうそうRDPが表にさらされる状況ってないと思うが
0040不要不急の名無しさん
垢版 |
2020/07/08(水) 09:54:40.14ID:yNEmL8GD0
こうやって煽って、その手の業者がテレワーク講習とか変なソフト、ファーウェイのルーター買わせるんだろうな
無知は罪だからな
0042不要不急の名無しさん
垢版 |
2020/07/08(水) 09:56:38.16ID:K8uUme5R0
>>7
persolって所のルーターはログイン画面のロゴの特定の所をクリックすると
認証無しで入れるバックドアが仕掛けられてたな
0044不要不急の名無しさん
垢版 |
2020/07/08(水) 09:59:39.64ID:kiL0mlsH0
>>11
秋まで無料なんだよな
MSのリモートデスクトップと違ってホスト側の画面が表示されたままなもんで
外から操作されるの見てるとすごく気持ち悪い
0045不要不急の名無しさん
垢版 |
2020/07/08(水) 10:00:50.15ID:KPEyeoyf0
総当たり攻撃を
わざわざ誰がやる?
0047不要不急の名無しさん
垢版 |
2020/07/08(水) 10:02:57.61ID:2ELMCziY0
>>45
確かに

盗まれるような方法でパスワードを管理していること自体が問題なのかもしれない
0048不要不急の名無しさん
垢版 |
2020/07/08(水) 10:03:37.41ID:aCvHmDLw0
>>1
朝日新聞と記者のレベルの低さよ…マスコミは終わってんな
0049不要不急の名無しさん
垢版 |
2020/07/08(水) 10:03:53.44ID:vGAv9whP0
接続要求が来るし
0050不要不急の名無しさん
垢版 |
2020/07/08(水) 10:04:32.88ID:yFTzT+Zz0
>>31
そりゃ対策する場合は出来るよUSBキー必須にするとか色々
でもそれは話がズレてる

一般的に使われてるサービス・・・Gmailだのインスタグラムだのだって
IDとパスワードが漏れたら乗っ取られるだろって言う話をしてる
0052不要不急の名無しさん
垢版 |
2020/07/08(水) 10:05:22.22ID:YQjigQoX0
これは銃刀リモコン法違反の疑いがあるな
0053不要不急の名無しさん
垢版 |
2020/07/08(水) 10:06:21.31ID:Y8I5roFH0
アカウントとパスワードが割れてるのにリモートだけが危険であるかのように扱うのはどうなの
0054不要不急の名無しさん
垢版 |
2020/07/08(水) 10:08:27.74ID:vAZlUgOQ0
>>43
>>1の危険だけなら、本人がいじってない時にしか出来なさそうなんだが
長時間席外すならログアウトしとけって事で良くね?
0055不要不急の名無しさん
垢版 |
2020/07/08(水) 10:08:53.23ID:hxTZV2CQ0
IPで制限出来ないものなの?サーバーOSじゃないから、そんなん付いてない?
0056不要不急の名無しさん
垢版 |
2020/07/08(水) 10:12:49.38ID:TnfpyPiB0
今更かよ
んなもん初めから無効にしとけ
どうしてもの時だけ有効にすりゃ良いだろ
0058不要不急の名無しさん
垢版 |
2020/07/08(水) 10:15:32.04ID:87ylcqxv0
>ログインされてしまうと社内の…(以下有料版で

変なセキュリティソフト買わされそう
0059不要不急の名無しさん
垢版 |
2020/07/08(水) 10:15:46.85ID:e8wwiYwH0
>>55
リモートする側がいつも同じグローバルIP付きの拠点からアクセスするなら可能
0060不要不急の名無しさん
垢版 |
2020/07/08(水) 10:17:15.71ID:2ELMCziY0
>>59
「IPアドレス」と表記して、プロトコルと分けて考えた方が良いのかもしれない
0061不要不急の名無しさん
垢版 |
2020/07/08(水) 10:18:54.92ID:2hPDZYiU0
これは良くない誘導だな
インターネットを介さなければリモートデスクトップは安全だと認識させてる
この電話し放題なプランが存在している現状で
0062不要不急の名無しさん
垢版 |
2020/07/08(水) 10:22:38.30ID:qZF0acg50
今時セキュリティソフトなんか売らないよ
UTMとかハード売り付けようとする
たかーい年間ライセンス料でね
0063不要不急の名無しさん
垢版 |
2020/07/08(水) 10:27:53.80ID:LJiQXQrZ0
小学校の壁新聞みたいな文章ですね。
0064不要不急の名無しさん
垢版 |
2020/07/08(水) 10:32:13.05ID:kXROrj9n0
>>45
日本企業を買い漁りたくて、人口が10億匹以上存在する国
0065不要不急の名無しさん
垢版 |
2020/07/08(水) 10:45:44.22ID:rFUFKGNs0
>>3
ぷー珍の元同僚が始めたセキュリティソフト???
0066不要不急の名無しさん
垢版 |
2020/07/08(水) 10:49:20.47ID:UR0Rjy//0
とりあえずOSのシステム設定で「リモート許可しない」に設定しとけ
0067不要不急の名無しさん
垢版 |
2020/07/08(水) 10:49:22.99ID:QesvcoCQ0
素朴な疑問:amazonをクレカで使ってるけど不正使用で買われたらクレカ会社が負担するの?
0068不要不急の名無しさん
垢版 |
2020/07/08(水) 10:51:20.70ID:g9Oyom4c0
>>1

グローバルアドレスからリモートデスクトップ接続できたっけ?
NAT変換、ルータに設定してたか?

MSのリモートデスクトップなんざ、社内VPN網からしか
接続できないようにルータではじいてるはずだが。

ポートさえ開ければ出来るChromeRemoteDesktopとかも、
2段階認証したGmailアカウントでログイン済みのブラウザからしか
アクセスできないように設定してるだろ、運用者は。
0072不要不急の名無しさん
垢版 |
2020/07/08(水) 11:00:14.90ID:yNEmL8GD0
>>62
うちの会社それやられたわ
総務の馬鹿女がハンコ押してリース300万
ただのインターネットやるだけなのに
0076不要不急の名無しさん
垢版 |
2020/07/08(水) 11:21:58.56ID:6X0yoMQL0
Windows homeを使っている連中が必死だな
0077不要不急の名無しさん
垢版 |
2020/07/08(水) 11:23:16.02ID:GtW7NjUS0
>>72
うちの会社
雇われの奴隷が何を言ってんだ
0078不要不急の名無しさん
垢版 |
2020/07/08(水) 11:25:29.11ID:TjXMiKs20
>>1
以前、ウインドウズの関係で、マイクロソフトのサポートのお姉さんにこれでお世話になったが、お姉さんが俺のPCにはいりこんで好き勝手に動かしてる飲みてコーフンした
0079不要不急の名無しさん
垢版 |
2020/07/08(水) 11:25:51.81ID:CAvC5npk0
リモートデスクトップで入り込む為にはまずはネットワーク接続が確保されてる事が大前提だからね。

これを書いた人、技術の事をちゃんとわかってるのかね?

普通はリモートデスクトップ接続する前にVPN接続できてないとどうしようもないけどねw
0080不要不急の名無しさん
垢版 |
2020/07/08(水) 11:29:25.35ID:GvOR01wg0
>>79
残念ですけどリモートデスクトップとVPNは関係ありません
VPN無しでもリモートデスクトップは使えますから
0081不要不急の名無しさん
垢版 |
2020/07/08(水) 11:33:47.38ID:2NYJK/MB0
>>1
作り話?
こんな馬鹿な事するヤツ居るか?

朝日新聞の社員?
0082不要不急の名無しさん
垢版 |
2020/07/08(水) 11:36:12.97ID:u6Jb3zTs0
普通に自宅のPCリモートで使ってる
会社のファイヤーウォールの問題でめったには使わないし
厳重なセキュリティーかけてるが
便利っちゃあ便利
0083不要不急の名無しさん
垢版 |
2020/07/08(水) 11:38:33.68ID:h7zyq+Jg0
普通はコンピューターの管理からできないように即サービス停止する
0084不要不急の名無しさん
垢版 |
2020/07/08(水) 11:44:58.97ID:W+1wdOmf0
>>1
安泰のプライベートIPホスト
DDNSで安心

て、アレ?
0085不要不急の名無しさん
垢版 |
2020/07/08(水) 11:45:21.11ID:u6Jb3zTs0
>>82
ただ仮想環境もつくれない人にはあんま勧めない
いざというとき大惨事になるからなあ
ハッカーの片棒を担ぐほどノーテンキになれん
0086不要不急の名無しさん
垢版 |
2020/07/08(水) 11:48:11.90ID:5QDx6KeO0
何を今更。
0089不要不急の名無しさん
垢版 |
2020/07/08(水) 11:55:31.44ID:FmHDQeIa0
どこのバカがポート3389を全世界に公開するんだよw
0090不要不急の名無しさん
垢版 |
2020/07/08(水) 11:58:33.58ID:HiVEwPfb0
マイクロソフトが新機能追加するとフルオープンがデフォなのが問題
0092不要不急の名無しさん
垢版 |
2020/07/08(水) 12:01:33.57ID:BLgIr7qR0
>>90
ユーザー名administrator、パスワード空白で全世界にポート1433を公開してたなw
0094不要不急の名無しさん
垢版 |
2020/07/08(水) 12:06:53.40ID:BGZ6hBvF0
>>4
リモートデスクトップを使おうとするんだから、開けるに決まってるだろうが。

何言ってんの?
0095不要不急の名無しさん
垢版 |
2020/07/08(水) 12:08:55.18ID:g2rp5HTo0
>>88
手動でルーターを設定してポートは開けないね
つーか
googleのサーバー経由でしょ
0096不要不急の名無しさん
垢版 |
2020/07/08(水) 12:11:38.79ID:A1RCzt9X0
パスワード漏らすなよw(´・ω・`)
0098不要不急の名無しさん
垢版 |
2020/07/08(水) 12:14:30.83ID:8uKZnps30
そもそも乗っ取り操作機能だろ?
クラックされて困るようなものが入ってるのにそんなもん使うのがおかしいんじゃ
0100不要不急の名無しさん
垢版 |
2020/07/08(水) 12:25:49.92ID:7Vkx/Hju0
リモート機能は無効にしているわ
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも実況