求助,被入侵了,如何减小损失?

44 天前
 alan9999

一台旧 windows 电脑放在公司用 frp 暴露在公网上,弱口令,方便平时在外远程

今天早晨发现路由器网络有异样,登录查看日志,发现很多 frp 登录记录

立即警觉,发现那台旧 Windows 密码被改了,赶紧断网,找回密码

登录进去后发现 在系统 Picture 文件夹被人新建了一个名为 FAT 的文件,里面放了一堆密码查看的工具

有一个查看 Chrome 密码记录的软件是打开的,我平时常用网站的密码应该都泄露了,苹果、QQ 、淘宝、京东...

他还扫描了局域网内其他的电脑,用我 Chrome 里面的密码尝试登录其他电脑(应该没有成功)

求助各位大佬,目前这种情况有哪些风险,如何减小密码泄露带来的损失呢

13922 次点击
所在节点    信息安全
127 条回复
yyyb
43 天前
心真大,这次应该能长点记性
hyperbin
43 天前
@frankilla 只要想在本地使用自动填充,你就得在本地暴露明文密码,又想加密又想自动填充在逻辑上就不可能同时存在
Lynntox
43 天前
公司 内网这些根本不敢动 不出事都好说 出事了都是屎
yaott2020
43 天前
楼主这种行为真是纯纯找死,为了图方便居然用弱口令? frp 里有个 stcp 为啥不用呢
lazyyz
43 天前
借楼问一下,使用 zerotier 或 tailscale 组网再访问是否能保证安全?
ZGame
43 天前
上第三方! 超融合花钱买平安
pigf
43 天前
弱弱的问一句,公司电脑 toDesk 和向日葵常年开着,会有问题吗?
renmengkai
43 天前
修改所有账号密码、重装系统就好
duck2
43 天前
坏了,被人打进公司内网,提前和信息部门沟通吧,别真整出啥幺蛾子造成损失,
coldle
43 天前
内网其他设施有 2fa 吗?建议先想办法排查下其他机器有没有被入侵免得进局子
kios
43 天前
你居然敢用公司网络,你是真的勇
shingoxray
43 天前
涉及钱和隐私的,没有双因素认证的,赶紧改密码+双因素。
现在黑客门槛很低,黑客工具泛滥,没事不要开公网,更别提还在使用弱密码了。
sazima
43 天前
@ShinichiYao 也可能 frp 0day
Hyvi
43 天前
赶紧把 ssh 代理去掉,只保留了 http 服务端口。
akiraz
43 天前
借楼问一下,frp 暴露的 ss 服务端口,再连回家这样安全吗
tangchi695
43 天前
电脑没装杀软吗?我也是公司的一台 windows 电脑开了端口映射把远程桌面映射到公网,还映射了一堆服务。天天都能看到杀软的日志显示有人尝试黑进来😢
liuzimin
43 天前
@tangchi695 你们装的哪家杀软啊?
tangchi695
43 天前
@liuzimin 就随便装的一个国产的啊,说名字感觉又像打广告了,反正国产的就那几家感觉都大差不差的。
mmdsun
43 天前
这安全太薄弱了。改端口没卵用的。上一个在 v 站还是知乎看到的,已经进去了。想办法降低 损失吧。
letmefly
43 天前
@lazyyz 理论上是安全的,但是对斯诺登之类的,可能就是等于门户敞开。
如果没公网,拨号也每隔一段时间就要重拨的家用宽带,我觉得是不怕的。

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/1092714

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX