远程控制软件安全吗?一文看懂ToDesk、RayLink、TeamViewer、Splashtop相关安全机制_raylink todesk

目录

一、前言

二、远程控制中的安全威胁

三、国内外远控软件安全机制

【ToDesk】

【RayLink】

【Teamviewer】

【Splashtop】

四、安全远控预防


一、前言

近期,远程控制话题再一次引起关注。

据相关新闻报道,不少不法分子利用远程控制软件实施网络诈骗,致使用户钱财受损,进而激进地将矛头指向远程控制软件,让这些帮助人们实现远程协作的工具“变了味”。其实,正常情况下,正确使用远程控制软件是十分安全的。2023年6月6日,美国CISA、NSA、FBI等多家机构联合发布了《保障远程访问软件安全指南》,其中就强调了,远程访问软件为IT/OT团队提供了灵活的方法;合法使用远程访问软件可以提高管理效率。

本期我将结合真实案例、技术报告和国内外远控软件的安全实测来做具体分析,远程控制软件到底安不安全,一文见分晓!

二、远程控制中****的安全威胁

下面我将举几个现实案例,通过被害者的经历,搞明白远控过程中的可能出现的安全问题。

案例一:2022年12月,王女士接到了一个自称是“湖北警方”的电话,对方称王女十名下的银行卡账户涉嫌违法,并向她发送了通缉令等“法律文书”,要求她配合调查,否则将有牢狱之灾。王女士信以为真,按照对方的要求下载了一个远程控制手机软件,正当试图进行转账操作的时候,幸得民警及时赶到,避免了财产损失。

案例二:据执法部门爆料,不少财务人员陆续“中招”,原因是习惯性点开了QQ、微信群友发来的“电子发票”的压缩文件,然后电脑便不受控制,鼠标自行移动去查看聊天记录,实现截屏、录屏等操作,在窃取信息后扮演“老板”,“指挥”公司财务进行转账。

案例三:一个名为Gellin的GitHub用户在TeamViewer中披露了一个漏洞,该漏洞可能允许客户端(共享其桌面会话)在未经许可的情况下控制查看者的计算机。Gellin还发布了一个概念验证(PoC)代码,可注入的C++DLL,利用“裸内联钩接和直接内存修改来更改TeamViewer权限”。

简单总结下,威胁远控安全的主要路径有:一是接通电话—博取信任—下载软件—实施侵害;二是通过网络/第三方平台/软件漏洞等—植入病毒/操作远程/冒充身份—实施侵害。

前者多数出现在生活中,不法分子在取得被害者联系方式后,以身份冒充来获取信任,通常冒充公检法人员、绑匪、领导、银行人员、亲人等,以各种理由要求/通报你如果不…会…,这是骗子取得信任的关键一步,理由会关联到你周边的人事物,让你产生危机感和紧迫感,进而引导你下载软件,基于你对远程软件的不了解,在他一步步的引导下,不自觉地泄露了自己的账户信息,给陌生人开启共享屏幕或分享密码,直到转账后才后悔不已。

后者是处于不安网络环境、安全漏洞情况下,不小心点开了弹窗或陌生链接,一些人为失误和管控不严所致,被黑客攻击后植入病毒,实施远程窃密、数据篡改等一系列恶意操作。但随着电脑系统更新的不断完善,以及移动设备的普及,这类恶意攻击,逐年减少。

理清楚后是不是瞬间清晰了?我们总认为自己不会犯那么低级的错误,但是道高一尺魔高一丈,不要低估不法分子的“智慧”,他们总是能找到契合你的信任点,让你卸下防备后做出冲动的行为。同时,我们也清楚的认识到,远程控制软件在这个过程中,只是一个软件工具,例如腾讯QQ、微信、支付宝等,这些日常与我们密切相关的软件都曾被有心之人利用过,片面化的归咎软件责任,不如正确认识错因后积极改正。

再者,各家远程控制软件也在为此努力,为用户创建多重安全防御机制,非人为泄密情况下一般是不会出现安全性问题。

三、国内外远控软件安全机制

这次我将以国内、国外各两款软件为例,看下它们在远程控制安全设置和保障用户隐私方面的具体措施。

【ToDesk】

ToDesk安全系数高,国产远控零负面。采用端到端加密技术,具备设备认证、双因身份认证、可控文件传输、黑白名单管理、日志记录等安全保障,支持安卓/苹果/Win/Mac/Lin五大主流平台;获得了统信、中科方德、麒麟软件、三级等保、ISO27001信息安全管理体系、ISO9001质量管理体系等多家权威机构认证,确保远程连接全流程安全可控。

值得一提的是,ToDesk在安全监控上有一项超实用的功能——自动隐藏私密信息,会自动识别金融类软件而进行黑屏。例如你在打开支付宝、银行等涉及金融类的软件后,界面会自动开启屏幕隐藏,主控端无法获取用户私密信息,选择退出此类软件则恢复正常,能够有效防止敏感信息被不法分子利用,值得点赞!

我还特别留意到,如果你是开启ToDesk投屏模式的话,凡是银行软件页面都会有提示警告的,“检测到正在录屏,注意个人信息安全”,或者出现人脸视频核实真身。所以,家人们,真不是软件问题,千万、一定要注意安全提示呀!

在保障用户隐私方面,还可以使用ToDesk隐私屏功能,在远程过程中拉起黑屏壁纸进行遮挡,防止远程内容被第三者窥视,无论你是搬砖还是玩游戏,别人都无法察觉。

【RayLink】

同是国产软件的RayLink,是一个跨界选手,听说背后的公司做的是视觉行业,所以该软件更适应开发设计场景,是瑞云科技旗下云渲染品牌。

RayLink的界面干净无广,安全设置相对较少,只提供简单的密码更新,自动锁定屏幕和客户端锁定;隐私方面可以开启防窥模式,和ToDesk隐私屏功能一致,避免隐私泄露。关于安全方面的描述较少,目前已通过ISO27001 数据中心安全认证。

RayLink最大的特点是免费,目前支持Win/Mac/iOS/Android操作系统。

Teamviewer

说到海外远控软件就不得不提到大哥Teamviewer(简称TV),无论产品性能还是用户覆盖率都稳居世界前列。

在安全性方面,TV采用端到端加密,在启动远程会话之前查看传入连接来源,防范恶意攻击;通过TeamViewer Remote可以进行设备监控,在需要注意的时候发出警报,通过自动评估检测第三方软件和操作系统导致的补丁,使系统始终维持最新的安全状态。

就个人经历而言,TV曾爆出漏洞事件,害的我们把公司所有服务器都排查和卸载了一遍,后面开始转用国产软件。另外,境外软件收费都比较贵,Teamviewer也不例外。免费用户有设备限制,想多控几台设备都要花个大几千不等,一般自己连还可以;如果账户多的情况下,使用起来也会出现不稳定,容易被检测为商业限制而频繁断连。

【Splashtop】

Splashtop在欧美日很流行,国内知名度相对低一点,基本上没曝过安全漏洞问题,自称是“下一代安全远程服务解决方案”。

Splashtop提供内置安全功能,例如单点登录(SSO)、多因素身份验证(MFA)、设备身份验证和自动基础架构更新;采用 HTTPS、TLS 等行业标准安全协议,对通过端口443传递的数据进行加密,确保传输数据安全;提供对托管设备的安全远程访问,避免了通常与VPN相关的安全漏洞;还启动了安全漏洞披露计划,组建了一支由网络安全和合规领域知名专家组成的团队,进一步强化平台的防御能力。

用Splashtop访外网应该没啥大问题,使用前需要在远程的计算机上安装stream。体验过企业版,移动端功能项操作很丝滑,几乎没什么延迟。缺点就是邮件注册真的特别麻烦,啥都要邮箱验证才能操作,验证程序太多,就像剥洋葱一样,懒癌真的会逼疯。

四、安全远控预防

今年6月,美国多家机构联合发布的《保障远程访问软件安全指南》可以说来得相当及时,报告中说明了远程访问/控制软件和工具是用于维护和改进IT、操作技术(OT)和工业控制系统(ICS)服务的广泛功能;它们为组织远程监督网络、计算机和其他设备提供了一种主动和灵活的方法;合法使用远程访问软件可以提高IT/OT管理的效率。

对于我们用户来说,一款安全可靠的远程控制软件是安全远程办公的必备要素,合法合理使用能够帮忙解决很多远程操作和支持工作,注意我这里用的是合理合法。然后就国内外远控软件的安全机制对比结果,ToDesk和Splashtop安全层级较高,远控功能全面且安全稳定;单就个人体验来说,Splashtop受限挺多,付费又不忍割肉,而且国内某些企业已经禁用了境外远控软件;国内则推荐ToDesk,关心用户体验,有很多安心的实用功能。

总之,远程控制软件是安全的,使用者有没有安全使用才是关键。这里我引用了国家反诈中心的“三步一多”提醒:**未知链接不点击,陌生来电不轻信,个人信息不透露,转账汇款多核实。**关于远控的安全预防常识,每次公安机关和媒体报道都反复提醒过,这里我就不多赘述,给大家整理了一个图表,需要的自取。

感觉有用就点赞收藏吧!

黑客学习资源推荐

最后给大家分享一份全套的网络安全学习资料,给那些想学习 网络安全的小伙伴们一点帮助!

对于从来没有接触过网络安全的同学,我们帮你准备了详细的学习成长路线图。可以说是最科学最系统的学习路线,大家跟着这个大的方向学习准没问题。

😝朋友们如果有需要的话,可以V扫描下方二维码联系领取~

1️⃣零基础入门
① 学习路线

对于从来没有接触过网络安全的同学,我们帮你准备了详细的学习成长路线图。可以说是最科学最系统的学习路线,大家跟着这个大的方向学习准没问题。

image

需要详细路线图的,下面获取

② 路线对应学习视频

同时每个成长路线对应的板块都有配套的视频提供:

image-20231025112050764

2️⃣视频配套工具&国内外网安书籍、文档
① 工具

② 视频

image1

③ 书籍

image2

资源较为敏感,未展示全面,需要的下面获取

### 3️⃣Python面试集锦

① 面试资料

在这里插入图片描述在这里插入图片描述

② 简历模板

在这里插入图片描述

因篇幅有限,资料较为敏感仅展示部分资料,添加上方即可获取👆

------ 🙇‍♂️ 本文转自网络,如有侵权,请联系删除 🙇‍♂️ ------

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:/a/323742.html

如若内容造成侵权/违法违规/事实不符,请联系我们进行投诉反馈qq邮箱809451989@qq.com,一经查实,立即删除!

相关文章

两周掌握Vue3(五):自定义指令、路由、ajax

文章目录 一、自定义指令1.创建和使用自定义指令2.钩子函数3.使用参数 二、路由1.创建一个router实例2.在components目录中创建组件3.将路由实例挂载到应用4.使用路由 三、Ajax 代码仓库:跳转 当前分支:05 一、自定义指令 自定义指令是Vue.js框架提供的…

Unity中URP下的SimpleLit顶点着色器

文章目录 前言顶点着色器1、GPU Instance 相关2、顶点输入数据相关3、雾效混合因子4、对 uv 进行 Tilling 和 Offset 的应用 及 把顶点的坐标信息传给输出结构体5、把法线相关的结果,传给输出结构体6、光照贴图相关7、额外灯相关计算8、阴影相关 前言 在上一篇文章…

Ubuntu下,Flutter安装及在VScode中的配置

1、安装flutter 在自己指定的目录下,新建文件夹,并将源码git clone到本地 $ mkdir flutter $ cd flutter$ git clone -b master https://github.com/flutter/flutter.git2、给flutter添加环境变量 #编辑配置文件 $ vi ~/.bashrc #在末尾加入以下内容&…

指针及其应用

1.定义 指针:也是一个变量,存放所指变量的地址,根据变量定义的不同,指针指向的类型也不同 注意:*是与前面类型一体的 int main(void) {int* p; //等价于int *p;//为了区分变量,C语言中一般将*放置于变量…

Flink(十三)【Flink SQL(上)】

前言 最近在假期实训,但是实在水的不行,三天要学完SSM,实在一言难尽,浪费那时间干什么呢。SSM 之前学了一半,等后面忙完了,再去好好重学一遍,毕竟这玩意真是面试必会的东西。 今天开始学习 Flin…

数据结构学习 jz30 包含 min 函数的栈

关键词:排序 题目:最小栈 方法一:在记录这个数的同时,记录目前的最小值。看了提示才写出来的。 方法二:辅助栈。辅助栈保持非严格递减。看了k神的答案。 方法一: 一开始没想到怎么存最小,看…

从零实现一套低代码(保姆级教程)【后端服务】 --- 【16】初始化后端项目

摘要 在前面的实现过程中,我们的低代码平台,在前端已经有一定的构建页面的能力了。 但是对于我们实现一个平台,肯定要支持用户对页面进行保存等功能,包括后面我们运行时的设计,都要依赖于后端的能力 所以&#xff0c…

运维必存的20个常见的故障排查、修复大全

你们好,我的网工朋友。 “稳定是偶然,异常才是常态”。这句话用来形容运维的工作再合适不过了 对于运维来说,工作最常遇到的就是不稳定性带来的各种故障,经常围绕发现故障、响应故障、定位故障、恢复故障这四大步骤打转。 为此…

一篇文章带你搞懂多线程面试相关的一些问题

目录 1.Callable接口 1.1使用Callable接口来创建线程 1.1相关面试题: 介绍下 Callable 是什么 2.JUC常见的类(java.util,concurrent) 2.1ReentrantLock ReentrantLock和sychronized的区别 3.信号量 4.CountDownLatch 5.线程安全的集合类 5.1多线…

Flink-容错机制

Flink中的容错机制 流式数据连续不断地到来,无休无止;所以流处理程序也是持续运行的,并没有一个明确的结束退出时间。机器运行程序,996 起来当然比人要容易得多,不过希望“永远运行”也是不切实际的。因为各种硬件软件…

ioDraw在线图表工具 - 轻松制作专业图表,只需3步!

还在花大量时间手动画图表?还在为图表样式而烦恼?ioDraw为你提供一站式解决方案!ioDraw在线图表工具实现了AI自动生成图表,让你轻松制作专业图表,只需3步! 1. 录入数据 只需将你的数据告诉ioDraw AI助手&…

alibaba.item_get API:电商行业中的数据驱动决策支持

alibaba.item_get API 是阿里巴巴提供的一个用于获取商品详情的接口。在电商行业中,数据驱动的决策支持是非常重要的,而这个 API 可以帮助你获取到商品的各种详细信息,从而为你的决策提供支持。 具体来说,通过使用 alibaba.item_…

【Oracle】期末复习题

目录 一. 单选题(共164 题) 二. 多选题(共14 题) 三. 填空题(共4 题) 四. 分析题(共五题) 一)考生子系统 三)考试存储方案 四)铁路12306 …

条款24:若所有参数皆需类型转换,请为此采用非成员函数

设计一个表示有理数的类时,允许从整数隐式转换为有理数是有用的: class Rational { public:Rational(int numerator 0, // 该构造函数没有explicit限制;int denominator 1); int numerator() const; int denominator() const; const Rational opera…

CAS的超~详细介绍

什么是CAS CAS全称Compare and swap,是一种比较特殊的CPU指令. 字面意思:"比较并交换", 一个CAS涉及到以下操作: 我们假设内存中的原数据为V,旧的预期值A,需要修改的新值B. 1.比较A和V是否相等(比较) 2.如果相等,将B写入V.(交换) 3.返回操作是否成功. 伪代码 下面…

基于位的权限系统

基于位的权限系统是一种利用二进制位运算进行权限管理的技术。在这种系统中,不同的权限被编码为2的幂次方 (例如1、2、4、8等),每个权限对应一个独立的二进制位(可想而知运算速度是非常快的)。通过将这些权限值组合在一起形成一个…

day13 滑动窗口最大值 前K个高频元素

题目1:239 滑动窗口最大值 题目链接:239 滑动窗口最大值 题意 长度为K的滑动窗口从整数数组的最左侧移动到最右侧,每次只移动1位,求滑动窗口中的最大值 不能使用优先级队列,如果使用大顶堆,最终要pop的…

React Native集成到现有原生应用

本篇文章以MacOS环境开发iOS平台为例,记录一下在原生APP基础上集成React Native React Native中文网 详细介绍了搭建环境和集成RN的步骤。 环境搭建 必须安装的依赖有:Node、Watchman、Xcode 和 CocoaPods。 安装Homebrew Homebrew是一款Mac OS平台下…

Java SE入门及基础(15)

Java 中的标号(标签 label) 1. 语法规则 标号名称 : 循环结构 2. 作用 标号的作用就是给代码添加一个标记,方便后面使用。通常应用在循环结构中,与break 语句配合使用 3. 应用场景 有如下菜单: 实现其中返回主菜…

C++ | 四、指针、链表

指针 指针用来储存地址定义方式,int *ptr;,使用*来表示所定义的变量是指针取地址符,ptr &a;,通过&来取得一个普通变量的地址,并储存到指针中取值(解引用),想要取得一个指针…