As ameaças são igualmente grandes.
Tanto o hamachi como o Remote Desktop abrem uma porta para a Internet para se conectar. Qualquer pessoa que conheça as credenciais certas pode entrar.
Dito isto, a maioria das pessoas não conhece as credenciais certas, e tanto o hamachi (que é basicamente VPN) como o Remote Desktop são ambos muito seguros. Se você quiser adicionar uma camada de segurança à Área de Trabalho Remota, poderá usar o princípio de Segurança por Obscuridade. Basicamente, você usaria uma porta diferente da porta padrão e, sempre que se conectar, incluirá essa nova porta. Isso só precisa ser definido no lugar do roteador para encaminhamento de porta.
Por exemplo: A porta 33389 encaminha para o ip do seu PC e a porta 3389.
Agora, a partir de qualquer PC, você Remote Desktop para o seu ip público: 33389. Por exemplo: 123.45.67.89:33389
Qualquer pessoa que não conheça a porta correta nunca saberá o que está por trás dela. É aconselhável fazer esta nova porta o número que você quiser, desde que esteja acima de 1023, pois são portas privilegiadas e têm um significado especial. As portas acima ainda têm algumas comumente usadas, como 3389 sendo o padrão para o RDP. Se você quer estar totalmente seguro, vá acima de 10000. O número mais alto que você pode pegar é 65535.
Um hacker que executa um portscan fará a varredura das 1023 portas básicas e, opcionalmente, algumas portas comuns na seção 1024-10000, como 3389.