Удалённый доступ безопасен ровно настолько, насколько безопасен процесс вокруг него. Самые частые проблемы связаны не с технологией передачи экрана, а с неизвестным оператором на том конце, общими паролями, устаревшими клиентами, слишком широкими правами и доступами, которые забыли отозвать.
Риск 1. Неизвестный оператор
Самая массовая схема обмана не требует взлома: человеку звонят, представляются банком или техподдержкой, просят установить программу удалённого доступа и продиктовать идентификатор. Дальше всё происходит с его собственного согласия.
Правило простое и не имеет исключений: доступ даётся только тому, кому вы позвонили сами, по контакту, который нашли самостоятельно. Ни одна настоящая служба поддержки не потребует срочно установить программу под диктовку по телефону.
Риск 2. Избыточные права
Второй по частоте случай — подключающийся получает больше, чем нужно для задачи. Для помощи с офисным приложением не требуется административная учётная запись, а подрядчику для одной задачи не нужен доступ ко всему парку.
- Разделяйте учётные записи: рабочая задача — обычный пользователь, а не администратор.
- Выдавайте доступ к конкретным машинам, а не ко всем сразу.
- Для разовых задач используйте сессию с подтверждением, а не постоянный доступ.
- Проверяйте, что именно разрешено в сеансе: управление, передача файлов, буфер обмена.
Риск 3. Доступ, который забыли отозвать
Уволился сотрудник, закончился договор с подрядчиком, поменялся ответственный — а доступ остался. Это тихий риск: он никак себя не проявляет, пока им не воспользуются.
Лечится процессом, а не программой: в момент завершения работ должен быть чек-лист отзыва — учётные записи, сохранённые пароли, привязанные устройства. Хорошая практика — раз в квартал сверять список устройств и людей, у которых есть доступ.
Риск 4. Отсутствие следов
Если нельзя ответить на вопрос «кто и когда подключался к этой машине», разбор любого инцидента превращается в догадки. Поэтому смотрите, что фиксируется и можно ли это выгрузить. В GoDesk действия AI-помощника по умолчанию работают в режиме только чтения, а операции, меняющие систему, требуют подтверждения и попадают в журнал — модель описана на странице AI для IT-поддержки; часть продвинутых возможностей находится в статусе beta.
Что даёт техническая сторона?
Прямые сессии в GoDesk защищены TLS с отдельным сертификатом на каждое устройство. Когда прямое соединение невозможно, подключение идёт через сервер-ретранслятор — и его можно развернуть в своей инфраструктуре, чтобы резервный трафик не покидал вашу сеть. Код открыт под AGPL-3.0, поэтому заявленное можно проверить, а не принимать на веру. Что реализовано и чего пока нет — перечислено на странице модели безопасности.
Важная оговорка: открытый код и шифрование не компенсируют слабый процесс. Если доступ выдан не тому человеку, никакой протокол это не исправит.
Чек-лист перед выдачей доступа
- Вы инициировали контакт сами и знаете, кому даёте доступ.
- Определён владелец устройства и тот, кто разрешает подключение.
- Права соответствуют задаче, административные — только если без них нельзя.
- Понятно, когда сеанс закончится и кто отзывает доступ.
- Клиент обновлён до актуальной версии, установщик скачан с официальной страницы.
- Есть журнал: можно восстановить, кто и когда подключался.
Если доступ уже дали мошенникам
Действуйте по порядку: отключите интернет на машине, завершите сеанс и удалите программу, которую попросили установить. Затем смените пароли с другого устройства — начиная с почты и банка, — проверьте автоплатежи и обратитесь в банк, если вводили платёжные данные. И проверьте, не осталась ли установленной программа удалённого доступа: именно её чаще всего оставляют для повторного входа.
Что делать, если доступ уже дали мошеннику?
Действовать сразу и по порядку: разорвать сеанс, выключить машину из сети, с другого устройства сменить пароли к почте и банку, проверить историю операций. Затем удалить установленную программу и сменить постоянный пароль удалённого доступа, если он был задан. Если через компьютер проходят рабочие данные — сообщить в ИТ-отдел, не дожидаясь последствий.
Может ли оператор что-то сделать после завершения сеанса?
Только если остался постоянный доступ. Одноразовый пароль перестаёт действовать сразу после отключения, а вот заданный на машине постоянный продолжает работать, пока его не сменят. Поэтому после разовой помощи стоит проверить, что постоянный пароль не включён.