Как установить надежный пароль для удаленного рабочего стола

Rapid7, компания, занимающаяся информационной безопасностью, провела интересный годовой эксперимент, в ходе которого злоумышленники пытались проникнуть в системы. Результаты были любопытны, мягко говоря, одна буква X была одной из наиболее часто используемых попыток ввода пароля.

Rapid7 настроил honeypots, чтобы имитировать системы, использующие протокол удаленного рабочего стола (RDP). Вы можете использовать протокол для удаленного входа в систему и. Обычно он управляется POS-устройствами (точками продаж), счетчиками и компьютерами Windows.

Хакеры обычно сканируют Интернет, чтобы найти системы RDP и пытаются войти в систему, угадав пароль жертвы. Тест Rapid7 обнаружил более 220 000 попыток войти в honeypots. Это позволило им изучить учетные данные, которые злоумышленники использовали при попытке входа в систему.

Самые распространенные пароли RDP

«Мы видим некоторую корреляцию там, но все в порядке», - сказал он в телефонном интервью. «Наш пароль номер один, который мы видим, это« x », - сказал Тод Бердсли, эксперт по безопасности Rapid7.

X - не единственные односимвольные пароли, найденные Rapid7. Всего их было три. Очевидно, что использовать одну букву для защиты вашей системы - ужасная идея. Эксперты по безопасности рекомендуют пароли, которые являются длинными и сложными, с цифрами и специальными символами, чтобы уменьшить вероятность взлома хакерами.

Большинство систем RDP ограничивают попытки пароля, чтобы уменьшить шансы кого-либо, кроме пользователя, получающего доступ. Из-за этого у атакующих есть только очень много догадок, прежде чем они будут полностью заблокированы. Тод Бердсли считает, что слабые пароли, используемые злоумышленниками, не случайны.

«Это явно словарные атаки», - сказал Бердсли. «Они коррелировали и культивируют небольшие списки паролей», - добавил эксперт по безопасности.

В течение года honeypots собирали данные, Rapid7 приобрел более 4000 паролей, из которых только 20% были обнаружены один раз и никогда не использовались снова.
Тод Бердсли прокомментировал, что он ожидал, что хакеры будут использовать одни и те же учетные данные неоднократно. Однако, похоже, что когда они обнаруживают новые потенциальные учетные данные для POS-системы, работающей по протоколу RDP, они пытаются это сделать, находят все уязвимые системы и затем переходят к следующему.

«Они никогда не смотрят снова. Это не похоже на еженедельное сканирование», - сказал Бердсли.

Использование учетных данных по умолчанию или слабых паролей особенно опасно для компаний, использующих большое количество POS-устройств. Огромное количество номеров кредитных карт может быть украдено, если их сеть была взломана или взломано устройство.

Несмотря на то, что эксперты по безопасности советуют, чтобы RDP не оставался открытым для Интернета на устройстве POS, это происходит слишком часто. В ходе своих исследований Rapid7 сканировал Интернет и обнаружил 11 миллионов систем, работающих под управлением RDP. Невозможно оценить, сколько из этих систем POS без входа в них (что является незаконным), но многие из них с большой вероятностью.

«Я готов поспорить, когда вы пройдете через 11 миллионов или около того конечных точек, у вас будут сотни и сотни ударов по этим вещам. Таким образом, у вас есть много целей для работы на этом этапе, особенно если они системы торговых точек ", сказал Бердсли.

Лучшие 12 советов по защите вашего удаленного рабочего стола

    1. Блокируйте RDP-соединения через открытый интернет.
    2. Используйте сложные пароли и двухфакторную аутентификацию.
    3. Блокируйте IP-адреса, которые имеют слишком много неудачных попыток входа в систему.
    4. Используйте шлюз RDP.
    5. Ограничить доступ к учетной записи администратора домена.
    6. Уменьшите количество локальных администраторов до минимально возможного числа.
    7. Включите ваш брандмауэр.
    8. Включить ограниченный режим администратора.
    9. Включить аутентификацию на уровне сети.
    10. Убедитесь, что локальные учетные записи администратора являются уникальными и ограничьте пользователей, которые могут войти в систему с помощью RDP.
    11. Подумайте о размещении в сети.
    12. Используйте соглашение об именах учетных записей, которое не раскрывает организационную информацию.
May 11, 2020
Loading ...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.