- +1
國(guó)家安全|“不是我操作的,我被控制了”
為了方便在家也能登錄實(shí)驗(yàn)室電腦處理數(shù)據(jù),有人安裝了遠(yuǎn)程控制軟件;為了趕上項(xiàng)目進(jìn)度,有人將遠(yuǎn)程控制工具接入內(nèi)網(wǎng)環(huán)境進(jìn)行操作。遠(yuǎn)程控制在提供便捷的同時(shí),也帶來(lái)了更大的安全保密隱患。
警惕潛藏“竊密通道”
遠(yuǎn)程控制軟件是一種允許用戶通過(guò)網(wǎng)絡(luò)從一個(gè)地方遠(yuǎn)程操作另一臺(tái)計(jì)算機(jī)的程序,通常集遠(yuǎn)程桌面、遠(yuǎn)程開(kāi)機(jī)、遠(yuǎn)程管理、內(nèi)網(wǎng)穿透于一體,在遠(yuǎn)程運(yùn)維、遠(yuǎn)程協(xié)助等場(chǎng)景中應(yīng)用廣泛。遠(yuǎn)程控制軟件本身并非惡意程序,但可能因?yàn)榘踩┒?、惡意操縱和不規(guī)范使用而造成風(fēng)險(xiǎn)。
——隨意下載不明軟件。個(gè)別用戶出于免費(fèi)或便捷的考慮,可能會(huì)選擇下載一些來(lái)源不明的小眾遠(yuǎn)程控制軟件。這類軟件沒(méi)有正規(guī)安全資質(zhì),缺少加密防護(hù)機(jī)制,攻擊者可通過(guò)在軟件中預(yù)先植入木馬“后門”,在安裝階段即引入竊密程序,靜默抓取設(shè)備內(nèi)的文件、聊天記錄、瀏覽痕跡等信息,持續(xù)向外傳輸數(shù)據(jù),實(shí)現(xiàn)隱形竊密。
——非必要開(kāi)放高權(quán)限。個(gè)別用戶為圖便利,在遠(yuǎn)程控制時(shí),默認(rèn)開(kāi)放全部設(shè)備權(quán)限,且全程不監(jiān)督操作過(guò)程。攻擊者可通過(guò)漏洞破解設(shè)備密碼,長(zhǎng)期在后臺(tái)潛伏,持續(xù)拷貝、篡改、竊取信息。更危險(xiǎn)的是,多數(shù)遠(yuǎn)程控制軟件只要完成設(shè)備綁定、登錄授權(quán),即便單次遠(yuǎn)程連接斷開(kāi),后臺(tái)權(quán)限依然保留,造成長(zhǎng)期隱患。
小心開(kāi)啟“方便之門”
遠(yuǎn)程控制泄密隱蔽性強(qiáng),大多不會(huì)留下明顯操作痕跡。被發(fā)現(xiàn)時(shí),可能已造成隱私曝光、財(cái)產(chǎn)損失、工作泄密等嚴(yán)重后果。廣大網(wǎng)民特別是涉密單位工作人員要提高警惕、規(guī)范選用。
——支持官方嚴(yán)選。在選用遠(yuǎn)程控制工具時(shí),建議注意其來(lái)源的合規(guī)性與可靠性,盡可能選用官方正版軟件。這類軟件在安全性上更有保障,能有效降低數(shù)據(jù)外泄風(fēng)險(xiǎn)。
——做好“物理隔離”。嚴(yán)禁在涉密計(jì)算機(jī)、涉密服務(wù)器、涉密存儲(chǔ)設(shè)備上安裝遠(yuǎn)程控制軟件,不以“臨時(shí)調(diào)試”“遠(yuǎn)程協(xié)助”等為由在涉密終端上開(kāi)放遠(yuǎn)程桌面功能或開(kāi)啟遠(yuǎn)程登錄端口。
——定期開(kāi)展排查。定期檢查設(shè)備安裝軟件、后臺(tái)授權(quán)列表,一旦發(fā)現(xiàn)陌生遠(yuǎn)程控制工具、未知授權(quán)記錄,應(yīng)立即卸載、關(guān)閉權(quán)限,修改設(shè)備密碼,并查殺病毒。必要時(shí),可留存證據(jù),并向有關(guān)部門報(bào)告。
來(lái)源:國(guó)家安全部微信公眾號(hào)
免責(zé)聲明:此普法號(hào)所發(fā)布的普法信息僅為向社會(huì)公眾普及法律知識(shí),均源自于互聯(lián)網(wǎng)公開(kāi)渠道(包括正規(guī)網(wǎng)站、公共信息平臺(tái)、行業(yè)共享資源等),在發(fā)布過(guò)程中不保證所有信息絕對(duì)無(wú)誤或?yàn)樽钚掳姹?,所載案例的摘要、分析與點(diǎn)評(píng),均不構(gòu)成任何具有約束力的法律意見(jiàn),請(qǐng)勿直接對(duì)號(hào)入座或作為行動(dòng)依據(jù),應(yīng)自行審慎判斷信息的適用性。
任何單位或個(gè)人因使用、依賴此普法號(hào)發(fā)布的信息所作出的任何決策或采取的任何行動(dòng),產(chǎn)生的任何直接或間接損失,此普法號(hào)及發(fā)布方概不承擔(dān)任何法律責(zé)任。
誠(chéng)摯感謝您對(duì)此普法號(hào)的關(guān)注與支持!
本文為澎湃號(hào)作者或機(jī)構(gòu)在澎湃新聞上傳并發(fā)布,僅代表該作者或機(jī)構(gòu)觀點(diǎn),不代表澎湃新聞的觀點(diǎn)或立場(chǎng),澎湃新聞僅提供信息發(fā)布平臺(tái)。申請(qǐng)澎湃號(hào)請(qǐng)用電腦訪問(wèn)http://renzheng.thepaper.cn。





- 報(bào)料熱線: 021-962866
- 報(bào)料郵箱: news@thepaper.cn
滬公網(wǎng)安備31010602000299號(hào)
互聯(lián)網(wǎng)新聞信息服務(wù)許可證:31120170006
增值電信業(yè)務(wù)經(jīng)營(yíng)許可證:滬B2-2017116
? 2014-2026 上海東方報(bào)業(yè)有限公司




