¿Es segura la función de asistencia remota de Windows 7?

1

¿Se conocen ataques que pueden interceptar una sesión de Asistencia remota en curso, por ejemplo, para tomar capturas de pantalla o, peor aún, hacerse pasar por la otra computadora y enviar pulsaciones de teclas arbitrarias, o para conectarse a una sesión inactiva ante la persona real que se supone que " ayuda "me conecta?

Antecedentes: a menudo uso Asistencia remota para mostrar cosas a algunos amigos o para permitirles probar / usar un programa que no pueden o no quieren instalar en su propia máquina, y yo Estoy preocupado por la seguridad de todo esto.

    
pregunta 18.06.2014 - 21:39
fuente

1 respuesta

1

De acuerdo con esto, la asistencia en Windows 7 se basa en RDP.

enlace

  

En Windows 7, WRA se basa en RDP 7 y usa la resolución de nombres de pares   Protocolo al conectarse utilizando la opción Easy Connect.

Existe una debilidad en win 7 RDP, pero es más probable que haya sido parcheado en una computadora actualizada.

enlace

  

La implementación del Protocolo de escritorio remoto (RDP) en Microsoft Windows   XP SP2 y SP3, Windows Server 2003 SP2, Windows Vista SP2, Windows   Server 2008 SP2, R2 y R2 SP1, y Windows 7 Gold y SP1 no lo hacen   Procesar correctamente los paquetes en la memoria, lo que permite a los atacantes remotos   ejecutar código arbitrario mediante el envío de paquetes RDP activados   el acceso a un objeto que (1) no se inicializó correctamente o (2) es   eliminado, también conocido como "Vulnerabilidad del protocolo de escritorio remoto".

    
respondido por el Simply G. 19.06.2014 - 08:05
fuente

Lea otras preguntas en las etiquetas