Протоколът за отдалечен работен плот (RDP), открит във всяка съвременна версия на Windows, е проектиран да позволява на потребителите да се свързват дистанционно с компютър чрез мрежова връзка. Но макар че функцията е полезна за ИТ администраторите, управляващи набор от системи, или за вас самите, за да се свържете с домашния си компютър, докато сте далеч, тя също беше използвана многократно от хакери за организиране на кибератаки. Няколко нови разработки показват, че проблемът може да се задълбочава.
Изследователи по сигурността в бразилската Morphus Labs вчера (6 юни) разкриха откритието на ботнет, който се опитва да зарази повече от 1,5 милиона системи Windows чрез техните RDP връзки. Наречен GoldBrute, ботнетът се опитва да „груба сила“ навлизането си в машина с Windows, като отгатне потребителското име и паролата. Ако успее, зловредният софтуер на ботнет се инсталира сам и сканира за допълнителни RDP крайни точки, които да ударят.
Тази новина идва няколко седмици след откриването на BlueKeep, опустошителна уязвимост в протокола за отдалечен работен плот, която накара Microsoft и Националната агенция за сигурност да молят потребителите на по -стари компютри с Windows, включително Windows XP, да актуализират своите системи.
Най-малко един милион компютри, работещи с интернет, работещи под Windows 7, Vista, XP и Server 2008, са уязвими към „работещ“ зловреден софтуер, който може да бъде проектиран да експлоатира недостатъка на BlueKeep и да се разпространи от една система в друга. Всяка една уязвима машина в корпоративна мрежа може да се използва като стартова площадка за атака на цялата мрежа и вече е демонстрирана една атака, базирана на доказателство за концепцията BlueKeep.
Ако сте потребител на Windows, който обикновено не използва протокол за отдалечен работен плот, препоръчваме да се уверите, че е деактивиран. Ето как да изключите протокола за отдалечен работен плот, за да предотвратите хакерите да експлоатират вашия компютър.
Как да деактивирате отдалечения работен плот в Windows 10
- Тип "отдалечен достъп" в главното поле за търсене в долния ляв ъгъл на екрана и изберете "Разрешаване на отдалечен достъп до вашия компютър." Алтернативно, въведете „контролен панел“ в полето за търсене, след това щракнете Система и сигурност, и оттам изберете „Разрешаване на отдалечен достъп“ под раздела Система.
- Проверете „Не позволявайте отдалечени връзки към този компютър“ кутия. Забележка: Ако бъдете помолени да влезете, вашият компютър вече е отдалечено свързан.
Ако нямате административни права на компютъра си, все още можете да проверите дали достъпът до отдалечен работен плот е активиран. Щракнете иконата на Windows в долния ляв ъгъл на екрана изберете Настройки икона на зъбно колело от изскачащата лента за навигация и въведете "отдалечен работен плот" в полето за търсене в горната част на прозореца Настройки.
Как да деактивирате отдалечения работен плот в Windows 8.1
Отдалеченият работен плот е премахнат от раздела Отдалечено в контролния панел в Windows 8.1, както отбелязва Lifewire. Това означава, че вероятно сте в безопасност, но за да сте сигурни, ще трябва да възстановите функцията само за да я изключите.
Първо изтеглете приложението Remote Desktop от Windows Store. Ето как да го деактивирате, след като го инсталирате:
- Натиснете Windows + X и натиснете Система (или въведете Y).
- Натиснете Разширени настройки на системата от лявата странична лента
- От тук изберете Дистанционно и проверете Не позволявайте отдалечени връзки към този компютър.
Как да деактивирате отдалечения работен плот в Windows 8, Windows 7, Windows Vista и Windows XP
Придвижването до настройките за отдалечен работен плот е подобен процес в ранните версии на Windows 8 и всички версии на Windows 7, Windows Vista и Windows XP (и незадължителен метод в Windows 10, за този въпрос). Ето как да деактивирате функцията в тези по -стари операционни системи.
- Изберете Бутон за стартиране, тогава Контролен панел.
- Отворено Система и сигурност.
- Избирам Система.
- Изберете Дистанционни настройки от лявата странична лента.
От полето Свойства на системата, под „Отдалечен работен плот“ щракнете Не разрешавайте връзки към този компютър. Натиснете OK.
Кредит на изображението: andras_csontos/Shutterstock
Windows 10 Защита и работа в мрежа
- Предишен съвет
- Следващ съвет
- Използвайте Windows 10 Родителски контрол
- Намерете своя MAC адрес
- Превърнете вашия компютър с Windows в Wi-Fi точка за достъп
- Защита на папка с парола
- Създайте акаунт за гости в Windows 10
- Активиране на Windows Hello Hello Fingerprint Login
- Настройте Windows Hello разпознаване на лица
- Как да ограничите непрекъснатото слушане на Cortana в Windows 10
- Автоматично заключване на вашия компютър с Dynamic Lock
- Черни списъци Приложения, които не са в Windows Store
- Намерете запазени пароли за Wi-Fi
- Настройте измервана интернет връзка
- Използвайте Find My Device
- Stream XBox One Games
- Всички съвети за Windows 10
- Картирайте мрежово устройство
- Създайте ограничени потребителски акаунти
- Задайте граници за деца
- Закачете хора към лентата на задачите си