Πώς να προστατέψετε τον υπολογιστή σας από απομακρυσμένες επιθέσεις
Miscellanea / / February 11, 2022
Πριν από λίγες μέρες, αρκετοί χρήστες βίωσαν κάτι που πρέπει να φαινόταν σαν μια σκηνή βγαλμένη από μια ταινία τρόμου, Οι υπολογιστές τους ανοίγουν αυτόματα πολλά παράθυρα, καρτέλες του προγράμματος περιήγησης και ο δείκτης του ποντικιού στρίβει στην οθόνη προσπαθώντας προς το συνδεθείτε στο Paypal.
Λοιπόν, αν έχετε βιώσει κάτι παρόμοιο, μην πανικοβληθείτε, κανένα πνεύμα δεν κυριάρχησε στον υπολογιστή σας. Οι πιθανότητες είναι ότι μπορεί να είστε χρήστης του TeamViewer και ένας από τους πολλούς που επηρεάζονται λόγω της εκτεταμένης παραβίασης λογαριασμών TeamViewer.
Η πλειονότητα των χρηστών ανέφερε πριν από λίγες ημέρες, αλλά ορισμένοι χρήστες ισχυρίστηκαν επίσης ότι βίωσαν μια τέτοια επίθεση πριν από έξι μήνες. Αλλά και μετά τα πολυάριθμα Αναφορές, το TeamViewer ήταν ανένδοτο να μην παραδεχτεί ότι είχε παραβιαστεί και αντ' αυτού κατηγόρησε τις κακές επιλογές κωδικού πρόσβασης του χρήστη. Τέλος πάντων, δεν είμαστε εδώ για να κρίνουμε αν το TeamViewer έφταιγε ή όχι, αλλά αυτό που μας ανησυχεί είναι η πιθανότητα μιας τέτοιας επίθεσης. Όταν ένας εισβολέας έχει άμεσο έλεγχο στον υπολογιστή σας, μπορεί να κάνει ζημιά με πολλούς, επικίνδυνους τρόπους.
Το TeamViewer μπορεί να μοιάζει με τον κύριο ένοχο εδώ, αλλά η αφαίρεσή του δεν είναι βιώσιμη ή λογική. Ο λογαριασμός ενός μεμονωμένου ατόμου μπορεί επίσης να παραβιαστεί και άλλες εναλλακτικές λύσεις επίσης δεν είναι εκατό τοις εκατό στεγανές. Επιπλέον, το TeamViewer είναι μια αναγκαιότητα για πολλούς να παρέχουν απομακρυσμένη τεχνική υποστήριξη στην οικογένειά τους χωρίς να ασχολούνται με θύρες και διευθύνσεις IP. Θα δούμε λοιπόν μερικές από τις γενικές προφυλάξεις που μπορείτε να λάβετε για να προστατευθείτε από τέτοιες επιθέσεις.
Ρύθμιση κύριου κωδικού πρόσβασης
Οι περισσότεροι από εμάς έχουμε τη συνήθεια να αποθηκεύουμε κωδικούς πρόσβασης στα προγράμματα περιήγησής μας. Είναι από εκείνες τις συνήθειες που επιλέγουμε την άνεση από την ασφάλεια. Αυτή η συνήθεια θα σας κοστίσει, εάν γίνετε θύμα τέτοιων επιθέσεων. Μια εναλλακτική είναι η χρήση διαχειριστής κωδικών πρόσβασης (αν και είναι επίσης δεν έχει ανοσία σε επιθέσεις), κάτι που είναι σκόπιμο, αλλά αν δεν θέλετε να ξεφύγετε από την παλιά σας συνήθεια, ένας κύριος κωδικός πρόσβασης παρέχει ένα ακόμη επίπεδο προστασίας.
Το Chrome χρησιμοποιεί τον κωδικό πρόσβασής σας στα Windows ως κύριο κωδικό πρόσβασης, ως προεπιλογή. Για Firefox μεταβείτε στο Ρυθμίσεις > Καρτέλα Ασφάλεια > Ορισμός κύριου κωδικού πρόσβασης, όπως φαίνεται παραπάνω.
Ρύθμιση ασφαλούς φακέλου
Αυτό μπορεί να ακούγεται ακατάλληλο με το θέμα, αλλά κάποιος που έχει πρόσβαση στον υπολογιστή σας μπορεί επίσης να διαβάσει το ιδιωτικό σας υλικό, να το αντιγράψει και να το διανείμει. Η δημιουργία ενός κλειδωμένου και κρυπτογραφημένου φακέλου με κωδικό πρόσβασης, όπου τοποθετείτε όλα τα ευαίσθητα αρχεία σας είναι ένας πολύ καλός τρόπος για να αποτρέψετε τέτοιες προθέσεις του εισβολέα.
Εάν διαθέτετε επαγγελματική έκδοση των Windows 8/8.1/10, μπορείτε να χρησιμοποιήσετε Bitlocker για το σκοπό ενώ άλλοι χρήστες μπορούν να επιλέξουν πολλές διαθέσιμες εφαρμογές τρίτων. Μερικά από τα κορυφαία του κεφαλιού μου είναι τα AxCrpyt, Veracrypt & Symantec Endpoint Encryption.
Μη εγκατάσταση εφαρμογών τηλεχειριστηρίου
Πολλές δημοφιλείς απομακρυσμένες εφαρμογές, συμπεριλαμβανομένου του TeamViewer, έχουν την επιλογή εκτέλεσης της εφαρμογής αντί για εγκατάσταση. Επομένως, εάν θέλετε να χειριστείτε από απόσταση μόνο μία φορά, είναι σοφό να εκτελέσετε απλώς την εφαρμογή. Εάν δεν χρησιμοποιείτε καμία εφαρμογή και αντ' αυτού χρησιμοποιείτε RDP, θυμηθείτε να το κάνετε απενεργοποιήστε το RDP πρόσβαση αφού τελειώσετε.
Σάρωση για κακόβουλο λογισμικό
Εάν υποψιάζεστε ότι έχει συμβεί κάτι κακό στον υπολογιστή σας κατά την απουσία σας, θα πρέπει να πραγματοποιηθεί σάρωση προστασίας από ιούς σε όλο το σύστημα. Ένας εισβολέας, εάν αποτύχει να βρει κάτι χρήσιμο, μπορεί να εγκαταστήσει ένα keylogger ή χειρότερα, ransomware. Ακόμα κι αν το Windows Defender δίνει ένα καθαρό σύστημα, το οποίο κάνει πολλές φορές, θα πρέπει να γίνει μια δεύτερη σάρωση χρησιμοποιώντας μερικά από τα δημοφιλή δωρεάν προγράμματα προστασίας από ιούς.
Έλεγχος κρίσιμων ρυθμίσεων των Windows
Μετά τη σάρωση για κακόβουλο λογισμικό και ιούς, δίπλα στη λίστα θα πρέπει να είναι οι σημαντικές ρυθμίσεις των Windows. Ελέγξτε για τυχόν νέους κανόνες τείχους προστασίας, ελέγξτε για τυχόν ανεπιθύμητες εφαρμογές μεταβαίνοντας στο Πίνακας Ελέγχου > Απεγκατάσταση προγράμματος. Εάν θέλετε να επιτύχετε ελέγχους παρανοϊκού επιπέδου, το Regshot, για έλεγχο μητρώου και ενσωματωμένος ελεγκτής αρχείων των Windows είναι επίσης στη διάθεσή σας.
Πολλοί από τους χρήστες ανακάλυψαν για μη εξουσιοδοτημένη πρόσβαση μέσω του ιστορικού του προγράμματος περιήγησης, επομένως θα πρέπει επίσης να ελεγχθεί, καθώς μπορεί να δώσει ζωτικές ενδείξεις για το τι προσπαθούσε να επιτύχει ο εισβολέας. Εκτός από αυτό, τυχόν επεκτάσεις και εφαρμογές που δεν αναγνωρίζετε θα πρέπει να αφαιρεθούν.
Εκτός του τεχνικού τομέα, θα πρέπει επίσης να περάσετε από τις πιο πρόσφατες κινήσεις τραπεζικών και πιστωτικών καρτών σας, καθώς και το Paypal, ώστε να μπορείτε να υποβάλετε αμέσως αξίωση επιστροφής χρημάτων για το Ντόναλντ Τραμπ χαρτόνι φυσικού μεγέθους που ξεχωρίζει.
Δροσερή συμβουλή: Μπορείτε να ελέγχετε εξ αποστάσεως τον υπολογιστή σας καθώς και τον Mac από το smartphone σας, μάθετε το Πως να.
Σκέψεις για το κλείσιμο: Να είστε πραγματικά ασφαλείς
Οι χάκερ και οι εισβολείς έχουν αναβαθμίσει πραγματικά το παιχνίδι τους. Παλαιότερα περιοριζόταν σε μαζική διαρροή διαπιστευτηρίων σύνδεσης ενός συγκεκριμένου ιστότοπου, αλλά τώρα βρίσκεται ακριβώς στον υπολογιστή μας. Μετά από όλη αυτή την υπόθεση, το TeamViewer έκανε κυκλοφορήσει μια δήλωση και παρουσίασαν αξιόπιστες συσκευές, αλλά και πάλι δεν δέχτηκαν καμία αδικία από μέρους τους. Η πρόθεση αυτής της εγγραφής ήταν να καθοδηγήσει τους χρήστες σε περίπτωση τέτοιας επίθεσης. Επομένως, εάν έχετε οποιαδήποτε σχόλια και σκέψεις, μοιραστείτε μαζί μας.
ΔΕΙΤΕ ΕΠΙΣΗΣ:Οδηγός για σύνδεση απομακρυσμένης επιφάνειας εργασίας στα Windows 10
Τελευταία ενημέρωση στις 02 Φεβρουαρίου 2022
Το παραπάνω άρθρο μπορεί να περιέχει συνδέσμους συνεργατών που βοηθούν στην υποστήριξη της Guiding Tech. Ωστόσο, δεν επηρεάζει τη συντακτική μας ακεραιότητα. Το περιεχόμενο παραμένει αμερόληπτο και αυθεντικό.