Dependendo do sabor e da versão do servidor e do cliente VNC, pode haver vários pontos fracos na segurança:
-
A autenticação de senha
- é transmitida em texto não criptografado para que a senha possa ser detectada
- o comprimento da senha é limitado, por isso a força de autenticação é limitada
- os dados (imagem) são transmitidos em texto claro para que possam ser detectados
Veja segurança do VNC e Usando VNC com SSH .
TightVNC
Particularmente o TightVNC tem limitações na autenticação. De acordo com o FAQ , ele tem uma senha limitada a apenas 8 caracteres e usa uma codificação fraca (DES 56 bit) para autenticação . Os dados da imagem não são criptografados.
Na verdade, o TightVNC pode usar automaticamente o SSH e o TightVNC O Java Viewer possui a criptografia SSH integrada para superar as limitações de segurança.