我一直在看骗子被骗的视频。诈骗者经常让他们的诈骗受害者安装一些声称用于技术支持目的的奇怪“远程桌面”程序。这些程序显然允许连接到主机(受害者)计算机的人“黑屏”,这样他们就无法看到正在做什么。
为什么任何合法的“远程桌面”软件都有这样的功能?有什么非诈骗目的呢?
我一直在看骗子被骗的视频。诈骗者经常让他们的诈骗受害者安装一些声称用于技术支持目的的奇怪“远程桌面”程序。这些程序显然允许连接到主机(受害者)计算机的人“黑屏”,这样他们就无法看到正在做什么。
为什么任何合法的“远程桌面”软件都有这样的功能?有什么非诈骗目的呢?
另一个未提及的合法用途是用于信息亭安装。
在之前的工作中,我们经营了一些无人值守的信息亭,并会远程进入它们进行维护。向公众随机展示一个空白屏幕比让他们看到我们在窗口中拖动、在终端上运行脚本或命令或我们正在做的任何其他事情要好得多。
一项主要的非诈骗功能是允许技术人员远程进入桌面并使用用户不应查看的身份验证。我实际上为一家 ISP 工作,其中一名技术人员实际上通过我的计算机远程连接到一个行为不端的 Cisco 路由器,而且他们并没有黑屏。
那时,您可能已经看到了域名、用户名和密码。如果我愿意,我可以捕获这些信息并用它来破坏互联网的大部分内容,而且它几乎无法追溯到我,泄露他们的凭据的技术人员会摔倒。
远程工作者也是如此。在某些版本和类型的远程桌面中,桌面在本地可见。这意味着随便坐在您计算机前的任何人都可能会看到您输入用户名、密码、信用卡号以及您可能希望对公众隐藏的任何其他 PII。
就像我们在现实生活中使用的许多工具(刀、枪、开锁器等)一样,黑屏有有意和无意的用途。黑屏可以保护敏感系统的数据泄漏和黑客攻击,如果您要远程连接到远程设备并且需要保护一些数据不被随意观察,则绝对应该使用黑屏。
目前尚不清楚是否有明确的解决方法,因为即使您添加“您确定要允许远程用户将您的屏幕变为空白并欺骗您”提示,那些容易上当的人安装此类应用程序的可能性也一样信任线路另一端的“技术人员”,上面写着“哦,别担心,只需单击确定,我就可以<whatever-scam-here>”。
我同意,从本质上讲,这个功能显然会继续被滥用,但是你有正当的理由想要这个功能可用。没有这个可用会导致更严重的数据泄漏和破坏,黑客可以利用这些破坏来破坏整个基础设施。