neprihlásený Streda, 24. apríla 2024, dnes má meniny Juraj
FBI upozorňuje na množiace sa útoky na Windows cez RDP

Značky: bezpečnosťInternet

DSL.sk, 28.9.2018


Americký federálny vyšetrovací úrad FBI a ministerstvo vnútornej bezpečnosti aktuálne vydali upozornenie, v ktorom užívateľov varujú pred nebezpečenstvom čoraz častejších útokov cez protokol RDP.

Protokol RDP, Remote Desktop Protocol, je protokolom pre vzdialený prístup ku grafickej pracovnej ploche, ktorý podporuje Microsoft vo svojom operačnom systéme Windows.

Oznámenie upozorňuje, že takéto útoky sú posledné dva roky na vzostupe. V poslednom čase na RDP útočí okrem iného ransomvér, napríklad CrySiS, CryptON a Samsam, ktorý následne po preniknutí zašifruje súbory a požaduje zaplatenie výkupného.

Zraniteľnosťami a nedostatkami, ktoré umožňujú úspešné útoky, sú podľa FBI najmä slabé heslá a možnosť neobmedzeného skúšania hesiel, neobmedzený prístup na RDP port 3389 a používanie starších verzií používajúcich zraniteľnú verziu šifrovacieho mechanizmu CredSSP umožňujúcu MiTM útok. Vymenované ransomvéry podľa FBI útočia skúšaním slabých hesiel.

V moderných desktopových verziách Windows je RDP štandardne vypnutý a musí byť užívateľom povolený. Zrejme podobne sú na tom aj posledné verzie Windows Server. Zároveň domáci užívatelia pripájajúci sa na Internet cez router protokolom IPv4 typicky štandardne nemajú prístupný port 3389 na ich počítačoch a musia ho zabezpečiť presmerovaním na routeri. V ohrození sú tak najmä užívatelia, na ktorých počítačoch bol RDP niekedy povolený.

Oznámenie ponúka viacero odporúčaní, hlavnými sú zakázať prístup cez RDP na počítačoch kde nie je potrebný, používať silné heslá a zamykanie účtov po zadaní nesprávnych hesiel, aktualizovať operačný systém.


      Zdieľaj na Twitteri



Najnovšie články:

Po oprave zariadení v EÚ sa predĺži záruka a výrobcovia budú povinní opravovať aj po záruke
Japonská sonda nebola skonštruovaná aby prežila noc na Mesiaci, funguje aj po tretej
Železnice opäť aktualizujú systémy, v noci nebude fungovať internetový predaj lístkov
Vydaná Fedora 40
Samsung spustil výrobu takmer 300-vrstvovej flash pamäte
NASA opravila sondu Voyager 1, aktualizovala softvér aby nevyužíval poškodenú pamäť
Telekom má nové programy Swipe pre mladých, aj s neobmedzenými dátami
Dánsko chce vybudovať minimálne 6 GW veterných elektrární, v mori
Dnes pribudne ďalší vysielač digitálneho rádia
Skylink zvažuje sprístupnenie Live TV pre Linux s nižším rozlíšením


Diskusia:
                               
 

a kde vsade ma mrkvosoft v tych jeho widlach este bezpecnostne diery? kuurna pouzivam ten ich system z donutenia, ale asi zacnem byt v tomtp pripade paranoik a pojdem si skontrolovat moju vzdialenu a odlozenu staru mysku v supliku v sklade ci s nou nie je nejaky bezpecnostny problem...
Odpovedať Známka: -5.2 Hodnotiť:
 

Widly bez dier sú priekazne patentované pod odborným termínom lopata.
Odpovedať Známka: 6.3 Hodnotiť:
 

Presne tak, Widly bez dier už niesu widly ale lopata.
Tak ako hot dog bez parku je rohlik.
Odpovedať Známka: 7.9 Hodnotiť:
 

V sobotu si sedím za PC a zrazu jedna sms za druhou a iba som kukal jak mi z účtu ubúdajú peniaze...dakto si spravil nákup na ebay z mojej novej karty...banka sa tvári, že všetky platby sú OK :D
Odpovedať Známka: 4.3 Hodnotiť:
 

Cudujes sa. Platbe kartou na internete sa vyhybam ako sa da. Kde sa da paypal bez priradenej karty alebo prevod.
Odpovedať Známka: 5.6 Hodnotiť:
 

Aj tie platby prebehli cez PayPal. Len nie cez moj. Našťatie PayPal sa k tomu postavil opačne ako banka a riešia to
Odpovedať Známka: 6.7 Hodnotiť:
 

Ja to hovorim. Cely win je cim dalej na pecko. Casom sa prejde na linux pretoze uz dnes niektore distribucie su uzivatelsky privetivejsie ako win. Cim dalej tym viac aplikacii fici v prehliadaci. A potom aj win prejde na linuxove jadro. :) si myslim, predigujem, detegujem..
Odpovedať Známka: 0.0 Hodnotiť:
 

pecko sa zasane na windowsoch nepozera!
Odpovedať Známka: 2.5 Hodnotiť:
 

Péčko sa na zasraných Windowsoch nepozerá??? /či zasrané péčko či čo?/
Odpovedať Hodnotiť:
 

áno
Odpovedať Hodnotiť:
 

musim ta sklamat, ale urcite trh neprejde na linux aj ked by si to mnohi z nas zelali. Aspon mame co robit nie ? :D tak si daj kavu a sup do roboty
Odpovedať Známka: 10.0 Hodnotiť:
 

https://tinyurl.com/y9bm5hfs
Odpovedať Hodnotiť:

Pridať komentár