论坛
潜水/灌水快乐,沉淀知识,认识更多同行。
ToB圈子
加入IT圈,遇到更多同好之人。
朋友圈
看朋友圈动态,了解ToB世界。
ToB门户
了解全球最新的ToB事件
博客
Blog
排行榜
Ranklist
文库
业界最专业的IT文库,上传资料也可以赚钱
下载
分享
Share
导读
Guide
相册
Album
记录
Doing
搜索
本版
文章
帖子
ToB圈子
用户
免费入驻
产品入驻
解决方案入驻
公司入驻
案例入驻
登录
·
注册
只需一步,快速开始
账号登录
立即注册
找回密码
用户名
Email
自动登录
找回密码
密码
登录
立即注册
首页
找靠谱产品
找解决方案
找靠谱公司
找案例
找对的人
专家智库
悬赏任务
圈子
SAAS
ToB企服应用市场:ToB评测及商务社交产业平台
»
论坛
›
安全
›
网络安全
›
远程控制软件安全吗?一文看懂ToDesk、RayLink、TeamVie ...
远程控制软件安全吗?一文看懂ToDesk、RayLink、TeamViewer、Splashtop相关 ...
火影
金牌会员
|
2024-6-8 17:11:09
|
显示全部楼层
|
阅读模式
楼主
主题
864
|
帖子
864
|
积分
2592
目录
一、前言
二、远程控制中的安全威胁
三、国内外远控软件安全机制
【ToDesk】
【RayLink】
【Teamviewer】
【Splashtop】
四、安全远控预防
一、前言
近期,远程控制话题再一次引起关注。
据相关新闻报道,不少不法分子利用远程控制软件实施网络诈骗,致使用户钱财受损,进而激进地将矛头指向远程控制软件,让这些帮助人们实现远程协作的工具“变了味”。其实,正常情况下,精确使用远程控制软件是十分安全的。2023年6月6日,美国CISA、NSA、FBI等多家机构联合发布了《保障远程访问软件安全指南》,其中就强调了,远程访问软件为IT/OT团队提供了灵活的方法;合法使用远程访问软件可以进步管理效率。
本期我将联合真实案例、技术报告和国内外远控软件的安全实测来做详细分析,远程控制软件到底安不安全,一文见分晓!
二、远程控制中
的安全威胁
下面我将举几个现实案例,通过被害者的经历,搞明白远控过程中的大概出现的安全题目。
案例一:2022年12月,王密斯接到了一个自称是“湖北警方”的电话,对方称王女十名下的银行卡账户涉嫌违法,并向她发送了通缉令等“法律文书”,要求她配合调查,否则将有牢狱之灾。王密斯信以为真,按照对方的要求下载了一个远程控制手机软件,正当试图进行转账操作的时候,幸得民警及时赶到,避免了财产损失。
案例二:据执法部门爆料,不少财务职员陆续“中招”,原因是习惯性点开了QQ、微信群友发来的“电子发票”的压缩文件,然后电脑便不受控制,鼠标自行移动去查看谈天记载,实现截屏、录屏等操作,在盗取信息后扮演“老板”,“指挥”公司财务进行转账。
案例三:一个名为Gellin的GitHub用户在TeamViewer中披露了一个毛病,该毛病大概允许客户端(共享其桌面会话)在未经允许的情况下控制查看者的计算机。Gellin还发布了一个概念验证(PoC)代码,可注入的C++DLL,利用“裸内联钩接和直接内存修改来更改TeamViewer权限”。
简单总结下,威胁远控安全的主要路径有:
一是
接通电话—博取信托—下载软件—实施陵犯;
二是
通过网络/第三方平台/软件毛病等—植入病毒/操作远程/冒充身份—实施陵犯。
前者多数出现在生活中,不法分子在取得被害者接洽方式后,以身份冒充来获取信托,通常冒充公检法职员、绑匪、领导、银行职员、亲人等,以各种来由要求/通报你如果不…会…,这是骗子取得信托的关键一步,来由会关联到你周边的人事物,让你产生危机感和紧迫感,进而引导你下载软件,基于你对远程软件的不了解,在他一步步的引导下,不自觉地泄漏了本身的账户信息,给陌生人开启共享屏幕或分享密码,直到转账后才后悔不已。
后者是处于不安网络环境、安全毛病情况下,不警惕点开了弹窗或陌生链接,一些人为失误和管控不严所致,被黑客攻击后植入病毒,实施远程窃密、数据窜改等一系列恶意操作。但随着电脑系统更新的不断完善,以及移动装备的普及,这类恶意攻击,逐年减少。

理清晰后是不是瞬间清晰了?我们总认为本身不会犯那么低级的错误,但是道高一尺魔高一丈,不要低估不法分子的“智慧”,他们总是能找到契合你的信托点,让你卸下防备后做出激动的举动。同时,我们也清晰的认识到,远程控制软件在这个过程中,只是一个软件工具,例如腾讯QQ、微信、付出宝等,这些日常与我们密切相关的软件都曾被故意之人利用过,单方面化的归咎软件责任,不如精确认识错因后积极改正。
再者,各家远程控制软件也在为此积极,为用户创建多重安全防御机制,非人为泄密情况下一样平常是不会出现安全性题目。
三、国内外远控软件安全机制
这次我将以国内、国外各两款软件为例,看下它们在远程控制安全设置和保障用户隐私方面的详细步伐。
【ToDesk】
ToDesk安全系数高,国产远控零负面。接纳端到端加密技术,具备装备认证、双因身份认证、可控文件传输、黑白名单管理、日记记载等
安全保障
,支持安卓/苹果/Win/Mac/Lin五大主流平台;获得了统信、中科方德、麒麟软件、三级等保、ISO27001信息安全管理体系、ISO9001质量管理体系等多家权势巨子机构认证,确保远程连接全流程安全可控。
值得一提的是,ToDesk在安全监控上有一项超实用的功能——
自动隐藏私密信息
,会自动识别金融类软件而进行黑屏。例如你在打开付出宝、银行等涉及金融类的软件后,界面会自动开启屏幕隐藏,主控端无法获取用户私密信息,选择退出此类软件则恢复正常,可以或许有效防止敏感信息被不法分子利用,值得点赞!
我还特别留意到,如果你是开启ToDesk投屏模式的话,凡是银行软件页面都会有提示警告的,“
检测到正在录屏,留意个人信息安全
”,大概出现人脸视频核实真身。以是,家人们,真不是软件题目,万万、一定要留意安全提示呀!
在保障用户隐私方面,还可以使用ToDesk
隐私屏
功能,在远程过程中拉起黑屏壁纸进行遮挡,防止远程内容被第三者窥视,无论你是搬砖还是玩游戏,别人都无法察觉。
【RayLink】
同是国产软件的RayLink,是一个跨界选手,听说背后的公司做的是视觉行业,以是该软件更适应开发设计场景,是瑞云科技旗下云渲染品牌。
RayLink的界面干净无广,安全设置相对较少,只提供简单的密码更新,自动锁定屏幕和客户端锁定;隐私方面可以开启防窥模式,和ToDesk隐私屏功能同等,避免隐私泄漏。关于安全方面的描述较少,现在已通过ISO27001
数据中央安全认证。
RayLink最大的特点是免费,现在支持Win/Mac/iOS/Android操作系统。
【
Teamviewer
】
说到外洋远控软件就不得不提到大哥Teamviewer(简称TV),无论产品性能还是用户覆盖率都稳居世界前列。
在安全性方面,TV接纳端到端加密,在启动远程会话之前查看传入连接泉源,防范恶意攻击;通过TeamViewer
Remote可以进行装备监控,在必要留意的时候发出警报,通过自动评估检测第三方软件和操作系统导致的补丁,使系统始终维持最新的安全状态。
就个人经历而言,TV曾爆出毛病事件,害的我们把公司所有服务器都排查和卸载了一遍,后面开始转用国产软件。别的,境外软件收费都比力贵,Teamviewer也不例外。免费用户有装备限定,想多控几台装备都要花个大几千不等,一样平常本身连还可以;如果账户多的情况下,使用起来也会出现不稳固,容易被检测为商业限定而频仍断连。
【Splashtop】
Splashtop在欧美日很盛行,国内着名度相对低一点,基本上没曝过安全毛病题目,自称是“下一代安全远程服务办理方案”。
Splashtop提供内置安全功能,例如单点登录(SSO)、多因素身份验证(MFA)、装备身份验证和自动底子架构更新;接纳 HTTPS、TLS
等行业尺度安全协议,对通过端口443传递的数据进行加密,确保传输数据安全;提供对托管装备的安全远程访问,避免了通常与VPN相关的安全毛病;还启动了安全毛病披露计划,组建了一支由网络安全和合规领域着名专家构成的团队,进一步强化平台的防御能力。
用Splashtop访外网应该没啥大题目,使用前必要在远程的计算机上安装stream。体验过企业版,移动端功能项操作很丝滑,几乎没什么延迟。缺点就是邮件注册真的特别麻烦,啥都要邮箱验证才华操作,验证程序太多,就像剥洋葱一样,懒癌真的会逼疯。
四、安全远控预防
今年6月,美国多家机构联合发布的《保障远程访问软件安全指南》可以说来得相当及时,报告中说明了远程访问/控制软件和工具是用于维护和改进IT、操作技术(OT)和工业控制系统(ICS)服务的广泛功能;它们为组织远程监督网络、计算机和其他装备提供了一种主动和灵活的方法;合法使用远程访问软件可以进步IT/OT管理的效率。
对于我们用户来说,一款安全可靠的远程控制软件是安全远程办公的必备要素,合法公道使用可以或许帮忙办理很多远程操作和支持工作,留意我这里用的是公道合法。然后就国内外远控软件的安全机制对比结果,ToDesk和Splashtop安全层级较高,远控功能全面且安全稳固;单就个人体验来说,Splashtop受限挺多,付费又不忍割肉,而且国内某些企业已经禁用了境外远控软件;国内则保举ToDesk,关心用户体验,有很多安心的实勤奋能。
总之,远程控制软件是安全的,使用者有没有安全使用才是关键。这里我引用了国家反诈中央的“三步一多”提醒:
未知链接不点击,陌生来电不轻信,个人信息不透露,转账汇款多核实。
关于远控的安全预防常识,每次公安构造和媒体报道都反复提醒过,这里我就不多赘述,给大家整理了一个图表,必要的自取。
感觉有效就点赞收藏吧!
学习计划安排
我一共划分了六个阶段,但并不是说你得学完全部才华上手工作,对于一些初级岗位,学到第三四个阶段就足矣~
这里我整归并且整理成了一份【282G】的网络安全从零底子入门到进阶资料包,必要的小伙伴可以扫描下方CSDN官方合作二维码免费领取哦,无偿分享!!!
如果你对网络安全入门感兴趣,那么你必要的话可以
点击这里
本帖子中包含更多资源
您需要
登录
才可以下载或查看,没有账号?
立即注册
x
回复
使用道具
举报
0 个回复
倒序浏览
返回列表
快速回复
高级模式
B
Color
Image
Link
Quote
Code
Smilies
您需要登录后才可以回帖
登录
or
立即注册
本版积分规则
发表回复
回帖并转播
回帖后跳转到最后一页
发新帖
回复
火影
金牌会员
这个人很懒什么都没写!
楼主热帖
最全Windows98原版系统镜像下载(特点 ...
如何配置 SLO
Spring Security登录表单配置(3) ...
SAP各模块优缺点和发展简析
Spring(SpringBoot)--解决拦截器中注入 ...
Redis 原理 - String
Linux 基本指令
用python反弹shell
软件项目管理 4.3.敏捷需求建模方法 ...
Kubernetes(k8s)CNI(flannel)网络 ...
标签云
存储
挺好的
服务器
快速回复
返回顶部
返回列表