求助,被入侵了,如何减小损失?

6 天前
 alan9999

一台旧 windows 电脑放在公司用 frp 暴露在公网上,弱口令,方便平时在外远程

今天早晨发现路由器网络有异样,登录查看日志,发现很多 frp 登录记录

立即警觉,发现那台旧 Windows 密码被改了,赶紧断网,找回密码

登录进去后发现 在系统 Picture 文件夹被人新建了一个名为 FAT 的文件,里面放了一堆密码查看的工具

有一个查看 Chrome 密码记录的软件是打开的,我平时常用网站的密码应该都泄露了,苹果、QQ 、淘宝、京东...

他还扫描了局域网内其他的电脑,用我 Chrome 里面的密码尝试登录其他电脑(应该没有成功)

求助各位大佬,目前这种情况有哪些风险,如何减小密码泄露带来的损失呢

12312 次点击
所在节点    信息安全
125 条回复
yyyb
5 天前
心真大,这次应该能长点记性
hyperbin
5 天前
@frankilla 只要想在本地使用自动填充,你就得在本地暴露明文密码,又想加密又想自动填充在逻辑上就不可能同时存在
Lynntox
5 天前
公司 内网这些根本不敢动 不出事都好说 出事了都是屎
yaott2020
5 天前
楼主这种行为真是纯纯找死,为了图方便居然用弱口令? frp 里有个 stcp 为啥不用呢
lazyyz
5 天前
借楼问一下,使用 zerotier 或 tailscale 组网再访问是否能保证安全?
ZGame
5 天前
上第三方! 超融合花钱买平安
pigf
5 天前
弱弱的问一句,公司电脑 toDesk 和向日葵常年开着,会有问题吗?
renmengkai
5 天前
修改所有账号密码、重装系统就好
duck2
5 天前
坏了,被人打进公司内网,提前和信息部门沟通吧,别真整出啥幺蛾子造成损失,
coldle
5 天前
内网其他设施有 2fa 吗?建议先想办法排查下其他机器有没有被入侵免得进局子
kios
5 天前
你居然敢用公司网络,你是真的勇
shingoxray
5 天前
涉及钱和隐私的,没有双因素认证的,赶紧改密码+双因素。
现在黑客门槛很低,黑客工具泛滥,没事不要开公网,更别提还在使用弱密码了。
sazima
5 天前
@ShinichiYao 也可能 frp 0day
Hyvi
5 天前
赶紧把 ssh 代理去掉,只保留了 http 服务端口。
akiraz
5 天前
借楼问一下,frp 暴露的 ss 服务端口,再连回家这样安全吗
tangchi695
5 天前
电脑没装杀软吗?我也是公司的一台 windows 电脑开了端口映射把远程桌面映射到公网,还映射了一堆服务。天天都能看到杀软的日志显示有人尝试黑进来😢
liuzimin
5 天前
@tangchi695 你们装的哪家杀软啊?
tangchi695
5 天前
@liuzimin 就随便装的一个国产的啊,说名字感觉又像打广告了,反正国产的就那几家感觉都大差不差的。
mmdsun
5 天前
这安全太薄弱了。改端口没卵用的。上一个在 v 站还是知乎看到的,已经进去了。想办法降低 损失吧。
letmefly
5 天前
@lazyyz 理论上是安全的,但是对斯诺登之类的,可能就是等于门户敞开。
如果没公网,拨号也每隔一段时间就要重拨的家用宽带,我觉得是不怕的。

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/1092714

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX