X



リモートデスクトップにご用心 PC乗っ取られるかも [蚤の市★]
■ このスレッドは過去ログ倉庫に格納されています
0001蚤の市 ★
垢版 |
2020/07/08(水) 09:15:23.43ID:N4TomaWc9
 新型コロナウイルス対策でテレワークが広まるにつれ、使われることが増えた「リモートデスクトップ」。便利なツールだが、インターネット上に公開されている場合、のっとられる危険があるとして専門家らが注意を呼びかけている。攻撃経路は明らかでないものの6月にはホンダが大規模なサイバー攻撃を受けており、テレワークの広がりと共にセキュリティー対策の必要性が高まっている。

 リモートデスクトップは家のパソコンやスマートフォンなどで専用の画面にアクセスし、IDとパスワードを入力すると、会社のパソコンに接続できるシステム。家からも会社のパソコンをソフトもデータもそのままで使える。米マイクロソフトのOS(基本ソフト)「ウィンドウズ10」などが提供しており、テレワークの広がりで多く使われるようになった。

 ただ、セキュリティー対策をとらずに、リモートデスクトップの接続画面がインターネット上にそのまま公開されている場合、IDとパスワードさえわかれば、基本的にはパソコンを乗っ取れてしまう状況にある。「総当たり攻撃」という、手当たり次第に自動的にIDとパスワードを入力する方法で突破されてしまうことが多い。

 ログインされてしまうと社内の…(以下有料版で,残り588文字)

朝日新聞 2020年7月8日 7時00分
https://www.asahi.com/articles/ASN774VCWN6ZULFA036.html
0169不要不急の名無しさん
垢版 |
2020/07/09(木) 06:01:23.66ID:gVJxCRgs0
今さらrdpの注意喚起て
0171不要不急の名無しさん
垢版 |
2020/07/09(木) 06:10:54.16ID:yv5WTHOT0
>>163
VPNは、IDとパスだけでつながるようになってたりしてな。
0172不要不急の名無しさん
垢版 |
2020/07/09(木) 06:12:58.08ID:1l0pZjx20
>>5
会社のサーバーに繋ぐのにIDとパスワードが分かればいけるのはザルだよ
管理として
0173不要不急の名無しさん
垢版 |
2020/07/09(木) 06:17:49.90ID:yv5WTHOT0
>>11
のシステムもVPNを使っている。
0174不要不急の名無しさん
垢版 |
2020/07/09(木) 06:18:51.60ID:eEepcsx70
糞ウイルスバスターの糞感知のせいで社内パソコンソフト起動出来なくなったわ。
0175不要不急の名無しさん
垢版 |
2020/07/09(木) 06:22:24.27ID:yv5WTHOT0
ホンダがやられたやつは、社内ネットワークにネットワーク感染型ランサムが蔓延。
VPNで繋ぎ込んできた在宅PCが軒並みランサムに感染した。
リモートデスクトップ方式なら、在宅PCは平気だった
0176不要不急の名無しさん
垢版 |
2020/07/09(木) 06:27:42.91ID:UBRes/aW0
> ログインされてしまうと社内の…(以下有料版で,残り588文字)

朝日の有料記事に優良記事なし
0177不要不急の名無しさん
垢版 |
2020/07/09(木) 06:48:53.77ID:/2XNvxO60
>>5
いや、IDpassだけだと破られるのは時間の問題だから、今時は追加のセキュリティ対策するのが普通かと
VPNとか多要素認証とか
>>138
今時は365かG Suite使ってるところが多いと思うが、その場合Teams、Meetが使えるからそれでよくね?
0178不要不急の名無しさん
垢版 |
2020/07/09(木) 07:00:26.35ID:k0ilHPoy0
>>177
うちの会社、VPNは、VPNクライアントソフト起動してIDとパスだけで繋がる。
それから、WindowsのリモートデスクトップをつかうけどVPNだから安心だね。
0179不要不急の名無しさん
垢版 |
2020/07/09(木) 07:03:34.25ID:k0ilHPoy0
VPNクライアントソフトに、証明書とかいれてないし、パスワードも記憶させられる。
VPNつなぐと、ファイルサーバーも使える。
0181不要不急の名無しさん
垢版 |
2020/07/09(木) 07:18:32.02ID:0TSOU06q0
>>176
朝日にログインしてあげて
0183不要不急の名無しさん
垢版 |
2020/07/09(木) 07:28:28.58ID:fChtDGAb0
これは痛快
0184不要不急の名無しさん
垢版 |
2020/07/09(木) 07:31:56.67ID:/OGCEwAX0
そもそも One Driveからして糞だろ
なんで自動的になんでもかんでも取り込んでんだよ。バカ。
0186不要不急の名無しさん
垢版 |
2020/07/09(木) 07:33:50.93ID:hwx3ZDNF0
ネットワークの場所がプライベートになってるとリモートデスクトップの
ポート開いたままだな
まーほとんどの奴がルータ使ってるし問題ないんだろうが、直付けでPCに
グローバルIPアドレス割当たってる状態だとやばいな
0188不要不急の名無しさん
垢版 |
2020/07/09(木) 07:47:54.92ID:1l0pZjx20
>>155
一応研修で家族にも見られないようにしろとは言ってるが
ほぼアリバイ作りだが
0189不要不急の名無しさん
垢版 |
2020/07/09(木) 07:54:04.71ID:92xA8Y9E0
これホントヤバいよ。
使ったことあるけど
他人のデスクトップに入れる。
0191不要不急の名無しさん
垢版 |
2020/07/09(木) 08:36:52.79ID:20n3b51J0
iPhoneからリモデ使って家のPC動かしたら30分で2GB使ってワロタ、まずパケット大き過ぎでリモデは使いもんにならんわ
0193不要不急の名無しさん
垢版 |
2020/07/09(木) 09:09:52.47ID:XY9jqByq0
>>1の記事は、>>11のシステムのようなものとみていたがちがうのか?

モバイルPC←→httpsで操作をクラウドにおくりクラウドから画面を受けとる←→クラウド

会社PC←→httpsで操作をクラウドからもらい画面をクラウドに送る←→クラウド

モバイルPC側も会社PC側もhttpsが通ればよい
上にかかれているようにルータのポートを開けるとかしなくてよい
0198不要不急の名無しさん
垢版 |
2020/07/09(木) 12:29:18.74ID:1CjC/3J80
>>191
そらパケット減らしたら動作もっさりで使えないからな。
基本、PCからPC使うための仕組み。
0199不要不急の名無しさん
垢版 |
2020/07/09(木) 13:56:47.85ID:l+dsUNUz0
この手の知識全く無いからウイニーとかトレントとか手を出さなかった
0200不要不急の名無しさん
垢版 |
2020/07/09(木) 17:10:41.17ID:x+LuR6kl0
ポート変えても意味ないって言ってる人は自宅警備員?

Windows Update + NLA + ポート変えくらいやってるぞ
cve-2019-0708とかわりと怖いぞ
0201不要不急の名無しさん
垢版 |
2020/07/09(木) 17:36:26.64ID:e/2sPQA/0
ポート変更で安心してるひとって、ルータのログを見たことないんだろか?
3389决め撃ちでポートスキャンされるほうが珍しいんだけど
0202不要不急の名無しさん
垢版 |
2020/07/09(木) 18:05:20.82ID:UCRUL8qV0
狙い撃ちされたら何しても無駄
0203不要不急の名無しさん
垢版 |
2020/07/09(木) 18:16:40.13ID:Dbh1odUA0
ネットやスマホ関係の行き過ぎた不安を煽るのはくそバラエティ番組だけで充分だよw
こんなネタ流すから騙されるド素人が後をたたないんだよ。
0204不要不急の名無しさん
垢版 |
2020/07/09(木) 18:19:08.26ID:b2MdrDwL0
朝日の記事で安心した
0207不要不急の名無しさん
垢版 |
2020/07/09(木) 19:56:15.60ID:3Fuq/oD90
>>206
何を言ってるんだか
デフォルトはOFFだけどな
0208不要不急の名無しさん
垢版 |
2020/07/09(木) 19:57:05.09ID:WIK4AjQw0
何でこんなことわざわざ言ってるんだ
0209不要不急の名無しさん
垢版 |
2020/07/09(木) 19:59:24.96ID:snV0nqCp0
FAXならこんな事にはならなかった。
0210不要不急の名無しさん
垢版 |
2020/07/09(木) 20:01:59.07ID:WyDmvQwz0
「IDとパスワードさえ分かれば」

すごい記事を書くよな
まあ気持ちは分かる
保健室でオナッてる写真さえ撮れば
みたいなもので

ハードルは高い
0212不要不急の名無しさん
垢版 |
2020/07/09(木) 20:04:02.10ID:9OfT083M0
うちは色々やりすぎてログインまでに5回別々のIDとパスを入力させられる。
その後も10種類くらいあるツールごとに指紋認証を求められ、
1分でかかる画面ロックからの復帰にはパスワードと指紋認証。

やればいいってもんじゃない。
0214不要不急の名無しさん
垢版 |
2020/07/09(木) 20:45:40.19ID:WyDmvQwz0
>>213
いやいや
一番キモを誤魔化してるだけだろ記事

もちろん一番キモはパスワードに決まってるが
それを「総当たりでまあいける」的に誤魔化してる
そこが突破できる事にしてしまえば
後の記事はたぶん書き放題

総当たりでいけるなら苦労しない
メールのリンクで入力させる
キーロガー
無料点検を装って天井にカメラを仕掛ける
などなど
0215不要不急の名無しさん
垢版 |
2020/07/09(木) 20:58:00.24ID:R8bQQWxU0
>>212
ゆうちょ銀行のログインに近いものがあるな
0216不要不急の名無しさん
垢版 |
2020/07/09(木) 20:59:18.36ID:R8bQQWxU0
>>210
セブンペイの事実
0217不要不急の名無しさん
垢版 |
2020/07/09(木) 21:03:55.41ID:mF6QbJ1W0
同じパソコンからじゃないと接続できないから大丈夫だよね?
0218不要不急の名無しさん
垢版 |
2020/07/10(金) 09:37:31.00ID:mRjPhxf60
>>213
困難だよ
ユーザー名とパスワード両方総当たりなんて組み合わせ数がとんでもない
しかもロックアウト回数設定されてればそれだけで通用しなくなるダサい手

実際にセキュリティ突破される例は内部のアホのお漏らしばっかり
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも実況