求助,被入侵了,如何减小损失?

45 天前
 alan9999

一台旧 windows 电脑放在公司用 frp 暴露在公网上,弱口令,方便平时在外远程

今天早晨发现路由器网络有异样,登录查看日志,发现很多 frp 登录记录

立即警觉,发现那台旧 Windows 密码被改了,赶紧断网,找回密码

登录进去后发现 在系统 Picture 文件夹被人新建了一个名为 FAT 的文件,里面放了一堆密码查看的工具

有一个查看 Chrome 密码记录的软件是打开的,我平时常用网站的密码应该都泄露了,苹果、QQ 、淘宝、京东...

他还扫描了局域网内其他的电脑,用我 Chrome 里面的密码尝试登录其他电脑(应该没有成功)

求助各位大佬,目前这种情况有哪些风险,如何减小密码泄露带来的损失呢

13939 次点击
所在节点    信息安全
127 条回复
alan9999
43 天前
@ice 是的,从作案手法来看应该是个菜鸟
我的主要应用场景是在外用 iPhone 远程做一些操作,请问有什么好的建议吗
Satansickle
42 天前
@LanhuaMa 那还有什么改进的办法呢?
LanhuaMa
42 天前
@Satansickle #122 tailscale, wireguard, cloudflare zerotrust, vscode tunnel 都可以啊
重点是把所有不必要暴露的端口全关掉,无论是 v4 还是 v6
hyperbin
39 天前
@frankilla 用什么无所谓,最终到要以明文形式填在网页上
frankilla
39 天前
@hyperbin #123 是的了,那有什么办法吗还是说无解?
kasusa
38 天前
"发现那台旧 Windows 密码被改了" 我要是黑客绝对不会改密码,会引起警觉。 如果改密码可能不是通过爆破手段进来的。
kasusa
38 天前
另外我也有把自己家里的 win 用 frp 暴露出来,有啥增加安全性的方法吗。。。
用的用户名和口令是微软的。应该挺难猜?
不过我电脑上 frp 自启动脚本老是不启动。。。 反而安全了点(如果要用的时候我先用手机去 todesk 到家里,然后手动开启 frp 脚本。。。)

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/1092714

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX