事情是這樣的
最近偶爾會發現有網友反應自己的電腦被黑客給遠端連線了,還盜刷遊戲內的鑽石
而且他們電腦不外乎是有安裝一些遠端桌面的軟體
(teamviewer、awesun、anydesk、chrome遠端、cisco webex、zoom...等)
我想問的是
如果給自己的電腦(Windows 10)本機帳號設定登入密碼
只要離開座位就上鎖
而且密碼設定成英文字大小寫加數字,字數8碼以上
且沒有被側錄鍵盤的情形下
請問這樣可以避免被「遠端」破解嗎?
(先不討論其他防範方式:拔網路線、限制來源ip連線...等)
只要連上網路,就不可能避免被侵入的可能性。
當然,像您說的做法。確時能增加侵入的可能性。
但其實侵入,並不一定是「遠端」
有時您覺得設的密碼因該就不會。
但你可能會在其它地方,留下任何可能根本可以繞過你密碼的地方。
或是,自已在不自覺的情況下。將密碼給傳送了出去。
不要懷疑,這些是有可能的!!!
不過,侵入著也不會那麼無聊。在沒有任何利益的情況下。
其實也真的沒那麼多時間來搞您的。
除非他對你有「深仇大恨」的情節。
有種東西叫木馬,木馬就是不管你是不是鎖定的畫面,都可以在特定時間,在主機端接到指令後,在背景把你的資料、寶物、虛擬幣...轉移出去,這根本無需人為操作,只要電腦系統開著,就能做到,你想擋它?你想的美,就算你把網路端口關到只剩80,他都有辦法透過80把電腦裡的東西統統送出去
誰叫你要裝外掛、破解、這些小偷,就會把木馬藏在這些東西裡,誘使你安裝這些軟體,還要求管理員權限安裝,然後,你的電腦就成了他們的禁臠
最近偶爾會發現有網友反應自己的電腦被黑客給遠端連線了,還盜刷遊戲內的鑽石
你舉的例子,實際上比較像是「帳號被盜」,然後盜帳號的在其他台電腦登入遊戲、盜刷他的錢之類的。
我以前用XP時代被駭客木馬入侵的經驗,當時他當著我的面操作電腦,打開文件......
一開始還傻傻的奇怪說怎麼滑鼠會自己動了....到後面跟駭客在那邊搶滑鼠的控制權,最後我放大絕,拔網路線重灌電腦才解決。
那要看你安裝的遠端軟體有沒有提供連線時順便"解除鎖定"的功能
如果有,那你人離開電腦並且鎖定電腦也沒用,
只要遠端軟體一離線,電腦直接被解除鎖定,
這個疑問我要反問的是,遠端連線軟體的密碼有沒有外洩過?
遠端連線軟體公司的保護客戶的密碼有沒有外洩過?
遠端連線軟體的時候只要輸入密碼就好? 有沒有辦法綁多因素驗證2FA?
Windows解鎖失敗帳戶會不會被鎖定暫時無法使用?
遠端連線軟體沒有使用的時候,為什麼要開著?
你有想過為什麼你在世界各地,只要有網路就可以連線到你的電腦上嗎?
以上這些反問通通被歸類在"資安的基本"上
只要你自己去找資料弄懂我上面的反問
你自己就會知道原來早有這麼多"保護機制"在運作
只是大多數人都把它當空氣根本沒在理它
其實攻擊不會是隔空攻擊,要"摸"到你。
只要主機能被網際網路掃描到port,那就可能從該port所屬的服務漏洞攻擊成功。
主機有裸奔網路嗎? (直接撥接上網公網IP、或把電腦放DMZ或防火牆開port出去。)
摸不到就騙你,寄一些信,讓你很想點開看內容,結果被植入木馬或網釣。
騙不到就放福利利誘,來喔,我有免費破解軟體、外掛、免費啟用windows(內建木馬)...etc
利誘不成,亂槍打鳥,駭入一些網站把連結植入木馬或瀏覽器漏洞,或者在各大社群平台放一些有的沒的連結。看那些好奇寶寶中招。
打不到鳥,去鳥籠亂撈,測試一些tv any的純數字id是不是有回應,有的話就測試一些低能密碼,像是123456、1qaz@WSX、P@ssw0rd這種阿呆都知道的密碼。不然anydesk就把名字取的很正常或官方感,然後連入有回應的ID,看看哪個人看都不看就按下同意授權,馬上植入木馬。
最後還要看看電腦內有沒有其他電腦中毒,去攻擊網內其他電腦植入木馬的。
更勤勞一點,去一堆商辦大樓、學生宿舍,掃描看看流出的WifiAP訊號有沒有很好進入的。然後去掃看看有沒有目標。
不然就在公共場合放免費wifi福利,釣一些貪小便宜的用戶連上使用(應該比較難,現在幾乎都辦吃到飽)
然後基於系統漏洞的攻擊根本不用猜密碼,你看那些重大漏洞說明都是可以透過漏洞遠端執行程序那是不需驗證的,但沒裸奔網路其實不用太緊張,所以小心區網內的豬隊友中毒橫向感染,還有時常保持更新系統,使用正版軟體,沒需要就躲在防火牆後面。
網路上不同網站服務的帳號密碼都不要一樣,A站被駭流出,就有可能拿去B、C、D站嘗試。