Índice
Este artigo apresenta o RDP (Remote Desktop Protocol) e aborda as principais vulnerabilidades no RDP, os riscos relacionados ao acesso remoto e as formas de proteger sua empresa contra ataques cibernéticos.
O Internet Crime Complaint Center (IC3), junto com o US Department of Homeland Security, emitiu recentemente um alerta declarando que “o uso de ferramentas de administração remota, como o Remote Desktop Protocol (RDP), como vetor de ataque tem aumentado desde meados de 2016, com o crescimento de mercados negros que vendem acesso RDP”.
Esse cenário reforça a importância de adotar medidas de segurança RDP e controlar adequadamente os acessos remotos aos ambientes corporativos.
De acordo com o FBI, o grande vilão dos ataques são os Ransonwares (softwares de sequestro de dados do usuário) e os mineradores de criptomoedas. Fique atento, pois explicaremos tudo sobre este assunto!
O que é RDP e como funciona o acesso remoto?
O Remote Desktop Protocol (RDP) é usado com o intuito de permitir acesso remoto de um computador para o outro. Por exemplo, um funcionário que trabalha remotamente pode acessar uma estação de trabalho em um servidor localizado em sua empresa. Pode ser tão simples quanto executar um software de cliente RDP em um laptop e se conectar em outro computador com servidor RDP. O software fornece, então, uma conexão criptografada entre ambos os terminais.
Por que o RDP é vulnerável a ataques?
Um dos problemas mais conhecidos é que este tipo de aplicação pode gerar vulnerabilidades no RDP e abrir portas para sua exploração posterior. Vale salientar que este tipo de ataque é mais eficaz contra sistemas antigos e sem correções.
No entanto, esse não é o tipo principal de ameaça que estamos vendo acontecer. Um ataque de força bruta ou o uso de credenciais de login fracas acontece com muito mais frequência. Nesse tipo de ataque, o invasor tenta, de maneira automática e incansável, várias combinações de senha até que a solução correta é encontrada. Senhas fracas e, claro, vazadas, também são aproveitadas para a invasão.
As falhas mais notórias, no entanto, ocorrem quando o acesso a ele é aberto a toda a internet (especificamente, a porta 3839). Se as configurações de segurança no terminal forem ruins, deixam uma porta para interceptadores encontrarem e invadirem o computador alvo.
Principais vulnerabilidades
Há algumas ações na hora da implementação do software que podem deixar sua máquina suscetível a ataques e aumentar os riscos relacionados à segurança do RDP, como o uso de senhas fracas que não contenham letras maiúsculas e minúsculas, números e caracteres especiais. Você pode descobrir como criar senhas seguras a partir de um ótimo artigo criado pela HSC Brasil, empresa brasileira especialista em cyber security.
Além disso, outra vulnerabilidade no RDP é fazer uso de uma versão antiga do RDP, que dá acesso a manipulação do CredSSP. Isso permite ataques do tipo Man-In-The-Middle, deixando aberto o acesso a porta RDP (TCP 3389) e permitindo tentativas ilimitadas de login em contas de usuários.
Como aumentar a segurança do RDP da sua empresa
Para reduzir os riscos relacionados às vulnerabilidades no RDP, algumas medidas podem ajudar a aumentar a segurança do acesso remoto da sua empresa:
- Criar senhas fortes (que contenham com letras maiúsculas, minúsculas, números e caracteres especiais);
- Adicionar o RDP atrás de um firewall;
- Bloquear as portas RDP para o meio externo, a não ser que seja realmente necessário;
- Usar autenticação de dois fatores quando possível;
- Manter os sistemas e serviços sempre atualizados;
- Ter sempre um backup atualizado;
- Configurar logs para capturar logins;
- Restringir a quantidade de terceiros, que podem acessar o RDP;
- Ao criar VMs na nuvem, seguir políticas do player de cloud;
- Usar VPN para conexão remota de usuários com a rede.
Essas medidas ajudam a reduzir os riscos de ataques via RDP, mas a proteção do acesso remoto deve fazer parte de uma estratégia mais ampla de segurança da informação.
Com essas dicas você certamente estará mais protegido contra ataques via RDP, evitando as formas mais comuns de ataques. Lembramos que quando falamos em segurança da informação, o principal ponto de falha é o ser humano. Ou seja, os atacantes usam muitas vezes engenharia social para induzir comportamentos que deixam os sistemas vulneráveis.
Sua empresa precisa tornar o acesso remoto mais seguro?
A InterOp pode apoiar sua empresa na avaliação de segurança RDP, servidores, acessos remotos e ambientes de TI, considerando as necessidades da sua operação.
Agende um diagnóstico gratuito de 15 minutos com um especialista para apresentar seu cenário e entender quais medidas podem fazer sentido para sua empresa.



