Diskuze

Varování: probíhá útok na RDP protokol pro vzdálený přístup k počítači

O probíhajícím útoku na protokol RDP, který je používán některými programy pro vzdálený přístup k ploše, informovala bezpečnostní společnost Bitdefender.
Litujeme, ale tato diskuse byla uzavřena a již do ní nelze vkládat nové příspěvky.
Děkujeme za pochopení.
Foto

Nevím co v článku znamená "brute-force útok", ale u té chyby se nelámou hesla, přístup je anonymní "... unauthenticated attacker connects to the target system using RDP and sends specially crafted requests" https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0708

0 0
možnosti

to s tou vpn je totalni kravina. Jaky je rozdil mezi tim, jestli utocnik zkousi heslo na RDP nebo jestli ho zkousi na VPN? Nehlede na to, ze cely ten clanek je kravina. Zkouseni hesla do RDP je letity problem a 50% vsech ransomware pruniku

0 5
možnosti

J39i82r85i 24D37o96b21r68ý

3. 7. 2020 18:32

VPN zabezpecene jen heslem? To jeste dnes nekdo ma?

(obavam se ze ma a to heslo je 123456)

1 0
možnosti
Foto

Pokud vim tak ten utok probiha minimalne 10 let (dale uz ma pamet nesaha) :)

0 0
možnosti

přes VPN nahlížím a píšu i sem ;-D

0 0
možnosti

Ta fotka z Matrixu je TOP ;-D;-D;-D;-D;-D

0 0
možnosti

Otevřené RDP je sebevražda. Alespoň přes nějakou VPN snad jede každý

6 0
možnosti

v cem vam ta vpn pomuze?

0 0
možnosti

Vůbec tomu nerozumím, bude stačit nasadit aluminiovou čepičku?

6 0
možnosti

Ano. Nasadit a schovat do kalhot.

3 0
možnosti
Foto

Šmankote, opravdu někdo nechává nastavené default porty??8-o

0 0
možnosti

Není to jedno? Na veřejnou IP taková služba nepatří, na jakémkoli portu.

4 1
možnosti

J59a43n 20V53í59c91e98n14a

2. 7. 2020 18:39

VAROVÁNÍ: CLICKBAIT. Každý security-aware technik ví, že RDP, je exploitováno od jeho samotného počátku. Od roku 2002 tuším takových MS záplat bylo minimálně 20. Takže díky za varování.

2 0
možnosti
Foto

Jedna věc je jestli je v něčem bug a druhá jak masivně se začal zneužívat. Článek je hlavně o masivním zneužívání.

0 0
možnosti

Dobře zabezpečit síť není až tak velký problém. Větší problém je přesvědčit vedení a pracovníky ve firmě, aby toto akceptovali.

Základ je nemít vše nakonfigurované standardně a samozřejmě znemožnit více neplatných pokusů o připojení.

Samozřejmě pak mohou mít někteří problémy, pokud se "netrefí" do hesla - ale od toho je správce, aby pak případného pracovníka odblokoval.

Pokud bude mít útočník jen 2 pokusy z jedné IP, jeho šance na průnik se blíží k 0.

Jakékoliv připojení do vnitřní sítě musí být jen přes vpn, a pak další přihlášení k požadovanému. Pro každého pracovníka individuální nastavení.

0 0
možnosti

P31e96t23r 95N67o47v96ý

2. 7. 2020 18:15

Sakra, že si vás nenajala jedna "odnož firmy". Pro takové jejich středisko.

Řešily to dva roky a stálo to zatím 160 mil..

0 0
možnosti