火影 发表于 2024-6-8 17:11:09

远程控制软件安全吗?一文看懂ToDesk、RayLink、TeamViewer、Splashtop相关

目录
一、前言
二、远程控制中的安全威胁
三、国内外远控软件安全机制
【ToDesk】
【RayLink】
【Teamviewer】
【Splashtop】
四、安全远控预防
一、前言

近期,远程控制话题再一次引起关注。
据相关新闻报道,不少不法分子利用远程控制软件实施网络诈骗,致使用户钱财受损,进而激进地将矛头指向远程控制软件,让这些帮助人们实现远程协作的工具“变了味”。其实,正常情况下,精确使用远程控制软件是十分安全的。2023年6月6日,美国CISA、NSA、FBI等多家机构联合发布了《保障远程访问软件安全指南》,其中就强调了,远程访问软件为IT/OT团队提供了灵活的方法;合法使用远程访问软件可以进步管理效率。
本期我将联合真实案例、技术报告和国内外远控软件的安全实测来做详细分析,远程控制软件到底安不安全,一文见分晓!
https://img-blog.csdnimg.cn/8d21fd50ec5c4a05903654ba4eb6c954.png
二、远程控制中 的安全威胁

下面我将举几个现实案例,通过被害者的经历,搞明白远控过程中的大概出现的安全题目。
案例一:2022年12月,王密斯接到了一个自称是“湖北警方”的电话,对方称王女十名下的银行卡账户涉嫌违法,并向她发送了通缉令等“法律文书”,要求她配合调查,否则将有牢狱之灾。王密斯信以为真,按照对方的要求下载了一个远程控制手机软件,正当试图进行转账操作的时候,幸得民警及时赶到,避免了财产损失。
案例二:据执法部门爆料,不少财务职员陆续“中招”,原因是习惯性点开了QQ、微信群友发来的“电子发票”的压缩文件,然后电脑便不受控制,鼠标自行移动去查看谈天记载,实现截屏、录屏等操作,在盗取信息后扮演“老板”,“指挥”公司财务进行转账。
https://img-blog.csdnimg.cn/457984e1f3c54100b525568721739c53.png
案例三:一个名为Gellin的GitHub用户在TeamViewer中披露了一个毛病,该毛病大概允许客户端(共享其桌面会话)在未经允许的情况下控制查看者的计算机。Gellin还发布了一个概念验证(PoC)代码,可注入的C++DLL,利用“裸内联钩接和直接内存修改来更改TeamViewer权限”。
简单总结下,威胁远控安全的主要路径有: 一是 接通电话—博取信托—下载软件—实施陵犯; 二是
通过网络/第三方平台/软件毛病等—植入病毒/操作远程/冒充身份—实施陵犯。
前者多数出现在生活中,不法分子在取得被害者接洽方式后,以身份冒充来获取信托,通常冒充公检法职员、绑匪、领导、银行职员、亲人等,以各种来由要求/通报你如果不…会…,这是骗子取得信托的关键一步,来由会关联到你周边的人事物,让你产生危机感和紧迫感,进而引导你下载软件,基于你对远程软件的不了解,在他一步步的引导下,不自觉地泄漏了本身的账户信息,给陌生人开启共享屏幕或分享密码,直到转账后才后悔不已。
后者是处于不安网络环境、安全毛病情况下,不警惕点开了弹窗或陌生链接,一些人为失误和管控不严所致,被黑客攻击后植入病毒,实施远程窃密、数据窜改等一系列恶意操作。但随着电脑系统更新的不断完善,以及移动装备的普及,这类恶意攻击,逐年减少。
![](https://img-
blog.csdnimg.cn/img_convert/6d17e804b692a92cd91067bbb5613777.png)
理清晰后是不是瞬间清晰了?我们总认为本身不会犯那么低级的错误,但是道高一尺魔高一丈,不要低估不法分子的“智慧”,他们总是能找到契合你的信托点,让你卸下防备后做出激动的举动。同时,我们也清晰的认识到,远程控制软件在这个过程中,只是一个软件工具,例如腾讯QQ、微信、付出宝等,这些日常与我们密切相关的软件都曾被故意之人利用过,单方面化的归咎软件责任,不如精确认识错因后积极改正。
再者,各家远程控制软件也在为此积极,为用户创建多重安全防御机制,非人为泄密情况下一样平常是不会出现安全性题目。
三、国内外远控软件安全机制

这次我将以国内、国外各两款软件为例,看下它们在远程控制安全设置和保障用户隐私方面的详细步伐。
https://img-blog.csdnimg.cn/2bce7be6c37b4d2dbc8d14d9ea12534e.png
【ToDesk】

https://img-blog.csdnimg.cn/4a1e50b24851472190bfad779075f7fd.png
ToDesk安全系数高,国产远控零负面。接纳端到端加密技术,具备装备认证、双因身份认证、可控文件传输、黑白名单管理、日记记载等 安全保障
,支持安卓/苹果/Win/Mac/Lin五大主流平台;获得了统信、中科方德、麒麟软件、三级等保、ISO27001信息安全管理体系、ISO9001质量管理体系等多家权势巨子机构认证,确保远程连接全流程安全可控。
https://img-blog.csdnimg.cn/cac0ca641b43473f9ab6fac31fb531a9.png
值得一提的是,ToDesk在安全监控上有一项超实用的功能—— 自动隐藏私密信息
,会自动识别金融类软件而进行黑屏。例如你在打开付出宝、银行等涉及金融类的软件后,界面会自动开启屏幕隐藏,主控端无法获取用户私密信息,选择退出此类软件则恢复正常,可以或许有效防止敏感信息被不法分子利用,值得点赞!
https://img-blog.csdnimg.cn/66aa3bf93add4887b72ad3c4287dc026.png
我还特别留意到,如果你是开启ToDesk投屏模式的话,凡是银行软件页面都会有提示警告的,“ 检测到正在录屏,留意个人信息安全
”,大概出现人脸视频核实真身。以是,家人们,真不是软件题目,万万、一定要留意安全提示呀!
https://img-blog.csdnimg.cn/95b7f2f90a7041e7804b6f0182801c00.png
在保障用户隐私方面,还可以使用ToDesk 隐私屏
功能,在远程过程中拉起黑屏壁纸进行遮挡,防止远程内容被第三者窥视,无论你是搬砖还是玩游戏,别人都无法察觉。
https://img-blog.csdnimg.cn/69636fff21124b72b94f434727d78f05.png
【RayLink】

同是国产软件的RayLink,是一个跨界选手,听说背后的公司做的是视觉行业,以是该软件更适应开发设计场景,是瑞云科技旗下云渲染品牌。
https://img-blog.csdnimg.cn/f62fa3837e2e41ef866eb50791d8cf71.png
RayLink的界面干净无广,安全设置相对较少,只提供简单的密码更新,自动锁定屏幕和客户端锁定;隐私方面可以开启防窥模式,和ToDesk隐私屏功能同等,避免隐私泄漏。关于安全方面的描述较少,现在已通过ISO27001
数据中央安全认证。
RayLink最大的特点是免费,现在支持Win/Mac/iOS/Android操作系统。
【 Teamviewer 】

说到外洋远控软件就不得不提到大哥Teamviewer(简称TV),无论产品性能还是用户覆盖率都稳居世界前列。
https://img-blog.csdnimg.cn/31f823e42b214d74a21330fad8b38269.png
在安全性方面,TV接纳端到端加密,在启动远程会话之前查看传入连接泉源,防范恶意攻击;通过TeamViewer
Remote可以进行装备监控,在必要留意的时候发出警报,通过自动评估检测第三方软件和操作系统导致的补丁,使系统始终维持最新的安全状态。
https://img-blog.csdnimg.cn/5811cfa33d1440fdaa036bfac47c2803.png
就个人经历而言,TV曾爆出毛病事件,害的我们把公司所有服务器都排查和卸载了一遍,后面开始转用国产软件。别的,境外软件收费都比力贵,Teamviewer也不例外。免费用户有装备限定,想多控几台装备都要花个大几千不等,一样平常本身连还可以;如果账户多的情况下,使用起来也会出现不稳固,容易被检测为商业限定而频仍断连。
【Splashtop】

Splashtop在欧美日很盛行,国内着名度相对低一点,基本上没曝过安全毛病题目,自称是“下一代安全远程服务办理方案”。
https://img-blog.csdnimg.cn/b3af6e00d19a4ba98839dc0f0d2e777e.png
Splashtop提供内置安全功能,例如单点登录(SSO)、多因素身份验证(MFA)、装备身份验证和自动底子架构更新;接纳 HTTPS、TLS
等行业尺度安全协议,对通过端口443传递的数据进行加密,确保传输数据安全;提供对托管装备的安全远程访问,避免了通常与VPN相关的安全毛病;还启动了安全毛病披露计划,组建了一支由网络安全和合规领域着名专家构成的团队,进一步强化平台的防御能力。
https://img-blog.csdnimg.cn/0eeebf51b92548f0ad1dc76e40cc1aee.png
用Splashtop访外网应该没啥大题目,使用前必要在远程的计算机上安装stream。体验过企业版,移动端功能项操作很丝滑,几乎没什么延迟。缺点就是邮件注册真的特别麻烦,啥都要邮箱验证才华操作,验证程序太多,就像剥洋葱一样,懒癌真的会逼疯。
四、安全远控预防

今年6月,美国多家机构联合发布的《保障远程访问软件安全指南》可以说来得相当及时,报告中说明了远程访问/控制软件和工具是用于维护和改进IT、操作技术(OT)和工业控制系统(ICS)服务的广泛功能;它们为组织远程监督网络、计算机和其他装备提供了一种主动和灵活的方法;合法使用远程访问软件可以进步IT/OT管理的效率。
https://img-blog.csdnimg.cn/3ab56d9a01164df5b250f74f00ef53db.png
对于我们用户来说,一款安全可靠的远程控制软件是安全远程办公的必备要素,合法公道使用可以或许帮忙办理很多远程操作和支持工作,留意我这里用的是公道合法。然后就国内外远控软件的安全机制对比结果,ToDesk和Splashtop安全层级较高,远控功能全面且安全稳固;单就个人体验来说,Splashtop受限挺多,付费又不忍割肉,而且国内某些企业已经禁用了境外远控软件;国内则保举ToDesk,关心用户体验,有很多安心的实勤奋能。
总之,远程控制软件是安全的,使用者有没有安全使用才是关键。这里我引用了国家反诈中央的“三步一多”提醒:
未知链接不点击,陌生来电不轻信,个人信息不透露,转账汇款多核实。
关于远控的安全预防常识,每次公安构造和媒体报道都反复提醒过,这里我就不多赘述,给大家整理了一个图表,必要的自取。
https://img-blog.csdnimg.cn/304f4affac8447a59cde914c905e08c3.png
感觉有效就点赞收藏吧!
学习计划安排

https://img-blog.csdnimg.cn/8bb5de58644d4dbc8bf419bd78b38454.png
我一共划分了六个阶段,但并不是说你得学完全部才华上手工作,对于一些初级岗位,学到第三四个阶段就足矣~
这里我整归并且整理成了一份【282G】的网络安全从零底子入门到进阶资料包,必要的小伙伴可以扫描下方CSDN官方合作二维码免费领取哦,无偿分享!!!
如果你对网络安全入门感兴趣,那么你必要的话可以
点击这里
页: [1]
查看完整版本: 远程控制软件安全吗?一文看懂ToDesk、RayLink、TeamViewer、Splashtop相关