Публикувана на 31.03.2016 от Questo
Последна промяна на 31.03.2016
Хакер е направил скрийншотове от хиляди компютри, които след това е публикувал в създаден за целта уебсайт. Сайтът представлява галерия от снимки, показващи десктопите на компютрите. Собствениците на тези компютри едва ли подозират, че някой е влязъл в компютъра им и вижда това, което и те виждат.
Това е възможно, тъй като собствениците на тези компютри не са сложили парола на своя софтуер за отдалечен достъп. Ако сте един от тях – използвате VNC и не сте го защитили с парола, вашият компютър вероятно също фигурира в оригиналната база данни на сайта. Дизайнът на сайта е сравнително опростен – потребителят има възможност просто да разглежда случайно избрани скрийншотове, които са в базата данни. Затова и името на страницата е VNCRoulette – заигравка с популярния сайт за видео чат с непознати ChatRoulette.
Проникването в компютри чрез инсталирания на тях софтуер за отдалечен достъп не е нещо ново. VNCRoulette обаче бързо стана популярен в медиите, след като показа хиляди скрийншотове от компютри по цял свят. На тях се вижда какво ли не – от домашни компютри с отворен Microsoft Excell до системи за управление на фабрики.
След като славата на сайта се разнесе навсякъде, някой си направи труда да го хакне. Собственикът (или някой друг) обаче предвидливо е направил нещо като копие на сайта, което може да се види тук.
Изненадващо е колко много хора неглижират проблема. Вместо да защитят достъпа до своя компютър, те се надяват, че никой няма да проникне в него. А използвайки VNC без парола, те оставят широко отворена врата за хакерите.
Подобно проникване може да има кошмарни последствия, ако засяга достъпа до контролни системи на производствена инфраструктура. По този начин всеки би могъл да бърника из настройките на вентилационни системи, производствени линии и всичко, което е автоматизирано и се управлява през компютър.