求助,被入侵了,如何减小损失?

6 天前
 alan9999

一台旧 windows 电脑放在公司用 frp 暴露在公网上,弱口令,方便平时在外远程

今天早晨发现路由器网络有异样,登录查看日志,发现很多 frp 登录记录

立即警觉,发现那台旧 Windows 密码被改了,赶紧断网,找回密码

登录进去后发现 在系统 Picture 文件夹被人新建了一个名为 FAT 的文件,里面放了一堆密码查看的工具

有一个查看 Chrome 密码记录的软件是打开的,我平时常用网站的密码应该都泄露了,苹果、QQ 、淘宝、京东...

他还扫描了局域网内其他的电脑,用我 Chrome 里面的密码尝试登录其他电脑(应该没有成功)

求助各位大佬,目前这种情况有哪些风险,如何减小密码泄露带来的损失呢

12351 次点击
所在节点    信息安全
125 条回复
alan9999
5 天前
@ice 是的,从作案手法来看应该是个菜鸟
我的主要应用场景是在外用 iPhone 远程做一些操作,请问有什么好的建议吗
Satansickle
4 天前
@LanhuaMa 那还有什么改进的办法呢?
LanhuaMa
3 天前
@Satansickle #122 tailscale, wireguard, cloudflare zerotrust, vscode tunnel 都可以啊
重点是把所有不必要暴露的端口全关掉,无论是 v4 还是 v6
hyperbin
13 小时 13 分钟前
@frankilla 用什么无所谓,最终到要以明文形式填在网页上
frankilla
10 小时 59 分钟前
@hyperbin #123 是的了,那有什么办法吗还是说无解?

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/1092714

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX