不可否认,现今互联网和专用网络是不同规模企业不可或缺的运营环节。对员工工作效率、盈利能力和竞争力都有深远影响。企业员工、合作伙伴、供应商以及客户都希望能随时随地的,通过不同系统访问其所需的数据及应用程序。那此时用到远程控制软件进行远程办公的成本效益收到企业青睐!
而关于远程控制,企业或个人在使用时又将收到怎样的潜在威胁?
1、商业机密外泄
随着市场竞争的激烈,有的企业会雇佣黑客获取竞争对手的情报,从而在市场竞争中占据先机。2010年3月,澳大利亚三大铁矿石生产商的公司网站遭到来源不明的网络黑客的攻击。媒体报道猜测,这些攻击可能与铁矿石价格大幅上涨有关。
2010年1月份,葛某向冯某发了一封携带其所做木马病毒的邮件,成功将木马远程控制程序植入冯某的电脑,并对冯某电脑中的系统信息进行篡改,造成经济损失达8万余元人民币。同时,葛某通过远程控制程序陆续从冯某电脑中窃取其公司的核心软件源代码,后多次匿名向冯某发送敲诈邮件索要200万美元,并威胁将冯某的核心技术公布给其同行业竞争者。11月,冯某报案,葛某被捕。像这种窃取商业机密,敲诈钱财,或出售给竞争对手获利的行为,如果黑客“低调”处理的话,受害人很难及时发现。
2、内部账号和密码外泄
不少人使用帐号(包括常用联系电话、网银帐号、邮箱帐号等)很习惯保存在自己的个人PC上,使用远程控制软件后,不少软件会留有后门,这就使得这些行为都很容易被黑客攻击并窃取,取得密码后会进行下一步的操作。
企业:黑客在对一个企业pc进行攻击前,通常会对其进行长时间的观察和探测,例如:企业内网使用了哪些软硬件产品、版本型号、各自存在的漏洞;人员布置方面的信息,如多久对服务器进行一次例行检查、具体的安全管理规范是怎样的。
个人:而2011年3月,上海的“电讯诈骗花样翻新,电脑软件远程控制”事件亦是挂号远程控制软件进行远程操作而将上海市民吴先生银行存款全部提取。
近日,就远程控制的网络安全这个话题,采访了网络人电脑有限公司信息安全管理部张先生。
安全登入,传输数据加密
网络人远程控制软件是目前国内用户最多的远程控制软件之一,考虑到软件使用环境是互联网,而不仅仅是在企业内部局域网,为确保企业远程控制信息安全,网络人远程控制软件企业版增加了U盾加密保护,在使用网络人远程控制时,必须将U盾插在电脑上,才可以启动帐号进行控制,这样即使帐号密码不幸被盗,别人也无法登录此帐号,确保公司信息安全不外泄,将企业用户信息安全提升到了网络电子银行的安全标准。软件采用des加密技术,即使你用侦听软件去侦得到的都是一些加密过的数据,软件在数据传输的安全方面下足了功夫,而且用户的密码采用MD5的加密方式,这种不可逆解的加密方式,为账户安全添加密不透风的防火墙。
自我防护措施要做好
据了解,2010年,网络人远控再次发力完善和梳理电脑信息安全保护,网络人最新增加的自动屏幕录像软件主要用于帮助用户记录计算机操作记录,防止计算机被他人操作造成信息泄露、丢失等。
张先生表示,网络人自动屏幕录像软件的开发,主要是因为,许多用户远程办公时,为方便随时连接,远端计算机通常保持开机状态。但因为人又不在计算机前,就存在一定信息安全隐患。屏幕自动录像软件让远程办公管理时、宿舍中的电脑,即使个人不在电脑前,也可以随时对电脑的运作情况了如指掌。网络人自动屏幕录像软件,实际上为你的电脑安上一双保护信息安全的眼睛。
无论是企业用户还是个人用户,对远程控制软件选择上的理解,已经不再局限于单一的可以远程办公,便捷远程管理或监控。而是综合考虑了网络安全构建、电脑信息安全建设、乃至软件使用后期的技术维护等各方面因素的、全面的、多层次的概念。