远程控制软件安全吗?一文看懂ToDesk、RayLink、TeamViewer、Splashtop相关安全机制

目录

一、前言

二、远程控制中的安全威胁

三、国内外远控软件安全机制

【ToDesk】

【RayLink】

【Teamviewer】

【Splashtop】

四、安全远控预防


一、前言

近期,远程控制话题再一次引起关注。

据相关新闻报道,不少不法分子利用远程控制软件实施网络诈骗,致使用户钱财受损,进而激进地将矛头指向远程控制软件,让这些帮助人们实现远程协作的工具“变了味”。其实,正常情况下,正确使用远程控制软件是十分安全的。2023年6月6日,美国CISA、NSA、FBI等多家机构联合发布了《保障远程访问软件安全指南》,其中就强调了,远程访问软件为IT/OT团队提供了灵活的方法;合法使用远程访问软件可以提高管理效率。

本期我将结合真实案例、技术报告和国内外远控软件的安全实测来做具体分析,远程控制软件到底安不安全,一文见分晓!

二、远程控制中的安全威胁

下面我将举几个现实案例,通过被害者的经历,搞明白远控过程中的可能出现的安全问题。

案例一:2022年12月,王女士接到了一个自称是“湖北警方”的电话,对方称王女十名下的银行卡账户涉嫌违法,并向她发送了通缉令等“法律文书”,要求她配合调查,否则将有牢狱之灾。王女士信以为真,按照对方的要求下载了一个远程控制手机软件,正当试图进行转账操作的时候,幸得民警及时赶到,避免了财产损失。

案例二:据执法部门爆料,不少财务人员陆续“中招”,原因是习惯性点开了QQ、微信群友发来的“电子发票”的压缩文件,然后电脑便不受控制,鼠标自行移动去查看聊天记录,实现截屏、录屏等操作,在窃取信息后扮演“老板”,“指挥”公司财务进行转账。

案例三:一个名为Gellin的GitHub用户在TeamViewer中披露了一个漏洞,该漏洞可能允许客户端(共享其桌面会话)在未经许可的情况下控制查看者的计算机。Gellin还发布了一个概念验证(PoC)代码,可注入的C++DLL,利用“裸内联钩接和直接内存修改来更改TeamViewer权限”。

简单总结下,威胁远控安全的主要路径有:一是接通电话—博取信任—下载软件—实施侵害;二是通过网络/第三方平台/软件漏洞等—植入病毒/操作远程/冒充身份—实施侵害。

前者多数出现在生活中,不法分子在取得被害者联系方式后,以身份冒充来获取信任,通常冒充公检法人员、绑匪、领导、银行人员、亲人等,以各种理由要求/通报你如果不......会.......,这是骗子取得信任的关键一步,理由会关联到你周边的人事物,让你产生危机感和紧迫感,进而引导你下载软件,基于你对远程软件的不了解,在他一步步的引导下,不自觉地泄露了自己的账户信息,给陌生人开启共享屏幕或分享密码,直到转账后才后悔不已。

后者是处于不安网络环境、安全漏洞情况下,不小心点开了弹窗或陌生链接,一些人为失误和管控不严所致,被黑客攻击后植入病毒,实施远程窃密、数据篡改等一系列恶意操作。但随着电脑系统更新的不断完善,以及移动设备的普及,这类恶意攻击,逐年减少。

理清楚后是不是瞬间清晰了?我们总认为自己不会犯那么低级的错误,但是道高一尺魔高一丈,不要低估不法分子的“智慧”,他们总是能找到契合你的信任点,让你卸下防备后做出冲动的行为。同时,我们也清楚的认识到,远程控制软件在这个过程中,只是一个软件工具,例如腾讯QQ、微信、支付宝等,这些日常与我们密切相关的软件都曾被有心之人利用过,片面化的归咎软件责任,不如正确认识错因后积极改正。

再者,各家远程控制软件也在为此努力,为用户创建多重安全防御机制,非人为泄密情况下一般是不会出现安全性问题。

三、国内外远控软件安全机制

这次我将以国内、国外各两款软件为例,看下它们在远程控制安全设置和保障用户隐私方面的具体措施。

【ToDesk】

ToDesk安全系数高,国产远控零负面。采用端到端加密技术,具备设备认证、双因身份认证、可控文件传输、黑白名单管理、日志记录等安全保障,支持安卓/苹果/Win/Mac/Lin五大主流平台;获得了统信、中科方德、麒麟软件、三级等保、ISO27001信息安全管理体系、ISO9001质量管理体系等多家权威机构认证,确保远程连接全流程安全可控。

值得一提的是,ToDesk在安全监控上有一项超实用的功能——自动隐藏私密信息,会自动识别金融类软件而进行黑屏。例如你在打开支付宝、银行等涉及金融类的软件后,界面会自动开启屏幕隐藏,主控端无法获取用户私密信息,选择退出此类软件则恢复正常,能够有效防止敏感信息被不法分子利用,值得点赞!

我还特别留意到,如果你是开启ToDesk投屏模式的话,凡是银行软件页面都会有提示警告的,“检测到正在录屏,注意个人信息安全”,或者出现人脸视频核实真身。所以,家人们,真不是软件问题,千万、一定要注意安全提示呀!

在保障用户隐私方面,还可以使用ToDesk隐私屏功能,在远程过程中拉起黑屏壁纸进行遮挡,防止远程内容被第三者窥视,无论你是搬砖还是玩游戏,别人都无法察觉。

【RayLink】

同是国产软件的RayLink,是一个跨界选手,听说背后的公司做的是视觉行业,所以该软件更适应开发设计场景,是瑞云科技旗下云渲染品牌。

RayLink的界面干净无广,安全设置相对较少,只提供简单的密码更新,自动锁定屏幕和客户端锁定;隐私方面可以开启防窥模式,和ToDesk隐私屏功能一致,避免隐私泄露。关于安全方面的描述较少,目前已通过ISO27001 数据中心安全认证。

RayLink最大的特点是免费,目前支持Win/Mac/iOS/Android操作系统。

Teamviewer

说到海外远控软件就不得不提到大哥Teamviewer(简称TV),无论产品性能还是用户覆盖率都稳居世界前列。

在安全性方面,TV采用端到端加密,在启动远程会话之前查看传入连接来源,防范恶意攻击;通过TeamViewer Remote可以进行设备监控,在需要注意的时候发出警报,通过自动评估检测第三方软件和操作系统导致的补丁,使系统始终维持最新的安全状态。

就个人经历而言,TV曾爆出漏洞事件,害的我们把公司所有服务器都排查和卸载了一遍,后面开始转用国产软件。另外,境外软件收费都比较贵,Teamviewer也不例外。免费用户有设备限制,想多控几台设备都要花个大几千不等,一般自己连还可以;如果账户多的情况下,使用起来也会出现不稳定,容易被检测为商业限制而频繁断连。

【Splashtop】

Splashtop在欧美日很流行,国内知名度相对低一点,基本上没曝过安全漏洞问题,自称是“下一代安全远程服务解决方案”。

Splashtop提供内置安全功能,例如单点登录(SSO)、多因素身份验证(MFA)、设备身份验证和自动基础架构更新;采用 HTTPS、TLS 等行业标准安全协议,对通过端口443传递的数据进行加密,确保传输数据安全;提供对托管设备的安全远程访问,避免了通常与VPN相关的安全漏洞;还启动了安全漏洞披露计划,组建了一支由网络安全和合规领域知名专家组成的团队,进一步强化平台的防御能力。

用Splashtop访外网应该没啥大问题,使用前需要在远程的计算机上安装stream。体验过企业版,移动端功能项操作很丝滑,几乎没什么延迟。缺点就是邮件注册真的特别麻烦,啥都要邮箱验证才能操作,验证程序太多,就像剥洋葱一样,懒癌真的会逼疯。

四、安全远控预防

今年6月,美国多家机构联合发布的《保障远程访问软件安全指南》可以说来得相当及时,报告中说明了远程访问/控制软件和工具是用于维护和改进IT、操作技术(OT)和工业控制系统(ICS)服务的广泛功能;它们为组织远程监督网络、计算机和其他设备提供了一种主动和灵活的方法;合法使用远程访问软件可以提高IT/OT管理的效率。

对于我们用户来说,一款安全可靠的远程控制软件是安全远程办公的必备要素,合法合理使用能够帮忙解决很多远程操作和支持工作,注意我这里用的是合理合法。然后就国内外远控软件的安全机制对比结果,ToDesk和Splashtop安全层级较高,远控功能全面且安全稳定;单就个人体验来说,Splashtop受限挺多,付费又不忍割肉,而且国内某些企业已经禁用了境外远控软件;国内则推荐ToDesk,关心用户体验,有很多安心的实用功能。

总之,远程控制软件是安全的,使用者有没有安全使用才是关键。这里我引用了国家反诈中心的“三步一多”提醒:未知链接不点击,陌生来电不轻信,个人信息不透露,转账汇款多核实。关于远控的安全预防常识,每次公安机关和媒体报道都反复提醒过,这里我就不多赘述,给大家整理了一个图表,需要的自取。

感觉有用就点赞收藏吧!

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/news/15660.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

灵雀云Alauda MLOps 现已支持 Meta LLaMA 2 全系列模型

在人工智能和机器学习领域,语言模型的发展一直是企业关注的焦点。然而,由于硬件成本和资源需求的挑战,许多企业在应用大模型时仍然面临着一定的困难。为了帮助企业更好地应对上述挑战,灵雀云于近日宣布,企业可通过Alau…

HTSA101伺服流量阀放大器

电液伺服阀放大器HTSA101特点: 可用拨码方式选择比例、积分(PI)控制前面板有电源、阀电流和继电器指示灯可开关选择阀电流的输出电流范围可选输出电流或者电压信号来匹配伺服阀或者比例阀采用标准 DIN rail 规格带有颤振信号、颤振信号的幅值和频率可调标准的DIN 导…

Qt应用开发(基础篇)——布局管理Layout Management

目录 一、前言 二:相关类 三、水平、垂直、网格和表单布局 四、尺寸策略 一、前言 在实际项目开发中,经常需要使用到布局,让控件自动排列,不仅节省控件还易于管控。Qt布局系统提供了一种简单而强大的方式来自动布局小部件中的…

Windows驱动开发

开发Windows驱动程序时,debug比较困难,并且程序容易导致系统崩溃,这时可以使用Virtual Box进行程序调试,用WinDbg在主机上进行调试。 需要使用的工具: Virtual Box:用于安装虚拟机系统,用于运…

Github Copilot在JetBrains软件中登录Github失败的解决方案

背景 我在成功通过了Github Copilot的学生认证之后,在VS Code和PyCharm中安装了Github Copilot插件,但在PyCharm中插件出现了问题,在登录Github时会一直Retrieving Github Device Code,最终登录失败。 我尝试了网上修改DNS&…

PLC1200使用CB1241RS485通讯模块做从站进行Modbus Rtu通信

1、接口及协议 通信接口:RS485 数据位:8个 奇偶校验位:无 停止位:1个 波特率:9600 输出编码格式:ModbusRTU 2、设备组态 添加新设备(PLC)->设备和网络管理->点击PLC-&…

音频转文字软件免费版让你快速完成转换

音频转文字技术是一种将音频文件转换为文本形式的技术,它可以帮助人们更方便地获取和处理音频信息。在实际生活和工作中,我们可能会遇到需要将音频转换为文字的情况,比如听取会议录音、收听讲座、学习外语等等。那么,你知道音频转…

计算机网络——传输层

文章目录 **1 传输层提供的服务****1.1 传输层的功能****1.2 传输层的寻址与端口** **2 UDP协议****2.1 UDP数据报****2.2 UDP校验** **3 TCP协议****3.1 TCP协议的特点****3.2 TCP报文段****3.3 TCP连接管理****3.4 TCP可靠传输****3.5 TCP流量控制****3.6 TCP拥塞控制** 1 传…

某拍房数据采集

某拍房数据采集 某拍房数据采集声明1.逆向目标2.寻找加密位置3.分析加密参数4.python代码书写 某拍房数据采集 声明 本文章中所有内容仅供学习交流,抓包内容、敏感网址、数据接口均已做脱敏处理,严禁用于商业用途和非法用途,否则由此产生的…

flask创建数据库连接池

flask创建数据库连接池 在Python中,您可以使用 Flask-SQLAlchemy 这个扩展来创建一个数据库连接池。Flask-SQLAlchemy 是一个用于 Flask 框架的 SQLAlchemy 操作封装,实现了 ORM(Object Relational Mapper)。ORM 主要用于将类与数据库中的表建立映射关系…

接口自动化测试-Jmeter+ant+jenkins实战持续集成(详细)

目录:导读 前言一、Python编程入门到精通二、接口自动化项目实战三、Web自动化项目实战四、App自动化项目实战五、一线大厂简历六、测试开发DevOps体系七、常用自动化测试工具八、JMeter性能测试九、总结(尾部小惊喜) 前言 1、下载安装配置J…

uniapp实现带参数二维码

view <view class"canvas"><!-- 二维码插件 width height设置宽高 --><canvas canvas-id"qrcode" :style"{width: ${qrcodeSize}px, height: ${qrcodeSize}px}" /></view> script import uQRCode from /utils/uqrcod…

Stable-Diffusion-Webui部署SDXL0.9报错参数shape不匹配解决

问题 已经在model/stable-diffusion文件夹下放进去了sdxl0.9的safetensor文件&#xff0c;但是在切换model的时候&#xff0c;会报错model的shape不一致。 解决方法 git pullupdate一些web-ui项目就可以&#xff0c;因为当前项目太老了&#xff0c;没有使用最新的版本。

【【51单片机AD/DA的分析】】

51单片机AD/DA的分析 看似单片机实验&#xff0c;其实是要学好数电 模数转换 与 数模转换 运算放大器 DA的转换就是利用运算放大器实现的 输出电压v0-(D7~D0)/256 x (VrefxRfb)/R D7~D0 就是我们控制的按键看输入多少 然后再划分256份 Vref是我们设置的一个基准电压 PWM 这种…

用牛鲨水豚赚取SUI的机会又来喽,500万SUI奖励等你来领!

刚刚结束的第一轮Bullshark Quest真是一次惊心动魄的体验&#xff01;我们非常感激社区成员的积极参与以及对Sui生态系统的关注。此轮获奖者的奖励已于美国时间2023年7月28日&#xff0c;在Quest门户网站上公布。参与者点击“Claim”即可将奖励领取至Sui钱包。请注意&#xff0…

Opencv Win10+Qt+Cmake 开发环境搭建

文章目录 一.Opencv安装二.Qt搭建opencv开发环境 一.Opencv安装 官网下载Opencv安装包 双击下载的软件进行解压 3. 系统环境变量添加 二.Qt搭建opencv开发环境 创建一个新的Qt项目(Non-Qt Project) 打开创建好的项目中的CMakeLists.txt&#xff0c;添加如下代码 # openc…

neo4j教程-Cypher操作

Cypher基础操作 Cypher是图形存储数据库Neo4j的查询语言&#xff0c;Cypher是通过模式匹配Neo4j数据库中的节点和关系&#xff0c;从而对数据库Neo4j中的节点和关系进行一系列的相关操作。 下面&#xff0c;通过一张表来介绍一下常用的Neo4j操作命令及相关说明&#xff0c;具…

docker 部署 mysql8.0 无法访问

文章目录 &#x1f5fd;先来说我的是什么情况&#x1fa81;问题描述&#x1fa81;解决方法&#xff1a;✔️1 重启iptables✔️2 重启docker &#x1fa81;其他有可能连不上的原因✔️1 客户端不支持caching_sha2_password的加密方式✔️2 my.conf 配置只有本机可以访问 &#…

销售易和管易云接口打通对接实战

销售易和管易云接口打通对接实战 来源系统:销售易 销售易CRM支持企业从营销、销售到服务的全流程自动化业务场景&#xff0c;创新性地利用AI、大数据、物联网等新型互联网技术打造双中台型CRM&#xff1b;既能帮助B2B企业连接外部经销商、服务商、产品以及最终用户&#xff0c;…

虚拟局域网VLAN

概述 广播域 使用一个或多个以太网交换机互连接起来的交互式以太网&#xff0c;其所有站点都属于同一个广播域&#xff0c;随着交换式以太网规模的扩大&#xff0c;广播域响应扩大&#xff0c;从而形成一个巨大的广播域。 但是巨大的广播域会带来很多的弊端&#xff1a; 广…