最近"远程控制"这个话题有点热。知乎上有个老问题又被顶了上来:“我电脑在未授权情况下被他人控制了约5秒钟”,浏览量五十多万,评论区有人跟帖说自己也被远控了十来秒,被控记录里却查不到日志。知乎8月初,一位江西玩家在微博爆料,QQ炫舞里的骗子以"组CP"为由,诱导他安装向日葵远程控制搞"代练",实际上是操控他的电脑下单、扫码,钱被骗走,报警后警察说追回概率很小。微博人民网也在7月底专门发了条科普:“手机被骗子远程控制咋办?牢记关、拔、断、查4步”,三万多人点赞。小红书
手里装着向日葵、电脑常年开机挂着"无人值守"的朋友,估计心里会咯噔一下:我这台电脑,会不会哪天也被人悄悄连上?
先说结论:有风险,但风险的来源大概率不是"软件被黑客攻破",而是你自己的设置没关好门。与其焦虑,不如花五分钟查一遍下面这几项。
一、先搞明白:"被远控"到底是怎么发生的
把公开案例翻了一遍,别人能连上你的电脑,基本就三条路:
第一条路,钥匙自己递出去了。向日葵的连接靠"设备识别码+验证码",相当于门牌号加门锁。临时验证码会定期刷新,问题不大;但不少人图省事设了长期验证码(一个固定密码),一旦这串数字泄露——比如发给过不太熟的人、在群里贴过——对方随时能连,你完全无感。
第二条路,账号被顺走。向日葵是账号制的,同一个贝锐账号下的设备可以互相发起远控。如果你的账号密码在别的网站泄露被拖库,对方登录你的账号,直接从设备列表里控制你的电脑,这条路比泄露验证码更隐蔽。
第三条路,被骗着授权。这是诈骗案件里最常见的:骗子冒充客服、代练、买家,让你装个远控软件"帮你操作",你亲手把控制权交了出去。前面说的QQ炫舞案就是这个套路——锅不在软件,在于把钥匙给了陌生人。

要说明的是:目前公开信息里,并没有确凿证据表明向日葵存在被大规模利用的安全漏洞,"不知情被控"的个案多数最后查下来是验证码或账号环节出了问题。但既然有用户反映遇到且查不到原因,把门栓换牢一点总没坏处。知乎
二、挂机党必查的5个设置
以下都在向日葵客户端里能找到,五分钟能做完:
检查你的验证码类型。打开被控端设置看一眼:如果用的是长期验证码,把它当成银行密码对待——至少换成高强度组合,别用生日、123456这种。更稳妥的做法是关掉长期验证码,改用向日葵16.5版本上线的"免密远控":自己的手机扫码授权一次就能连,不用留一串固定密码在外面飘。知乎
打开"双重验证"。知乎这个功能开启后,就算别人同时拿到了你的识别码和验证码,每次发起远控还必须经过本机手动同意。注意:它默认是关闭的,不会自动帮你开,需要你进安全设置里手动打开。知乎挂机党强烈建议开,等于给门锁加了道链子。

给客户端上锁。向日葵支持设置密码锁定客户端界面,锁定后别人就算摸到你的电脑,也看不到、改不了你的安全配置。知乎合租房、办公室共用电脑的场景尤其有用——防止有人当面把你设好的防护偷偷关掉。
翻一遍被控记录。PC端和手机App都能查:所有远程协助、文件传输记录,包括主控账号、设备归属地、时间。花两分钟看看有没有你不认识的连接、凌晨的异常时段。真有问题,这里是第一现场。

把告警打开。异常登录提醒、远控接入的微信公众号推送,官方都支持。这些通知平时没用,出事时是你唯一的知情权。
另外补一个狠招:如果你的电脑只跟自己的账号设备互连,可以在设置里直接禁用识别码远控,陌生人连敲门的入口都没了;再配合IP黑白名单,把门彻底焊死。
三、真发现被连上了,怎么办
人民网给手机场景总结的"关、拔、断、查"四步,放到电脑上同样成立:
断:立刻断网或关机,先切断连接,别的都往后放;
改:改掉贝锐账号密码、重置验证码,检查有没有被改过的设置;
查:截图保存被控记录里的时间、主控账号、归属地,这是后续追溯的证据;
报:如果涉及资金损失,带上证据报警,同时可以通过向日葵官方渠道举报对方账号。

千万别只做一件事:光卸载不查账。卸载软件不等于换锁,账号密码和泄露过的验证码还在外面飘着。
四、最后给个判断
<#&!53#&!>电脑上装着网银、支付客户端、存了私钥和隐私资料的:别挂机。任何远控软件都不建议长期无人值守,用的时候再连。
纯工作机、只传文件的:上面5项设置做完,挂着问题不大,定期翻翻日志就行。
不管什么软件,陌生人让你装远控"帮你操作",一律拒绝。ToDesk也好、向日葵也好,工具无罪,但把钥匙递出去的瞬间,风险就跟你用哪款软件没关系了。
远控工具这东西,方便和安全本来就是跷跷板。官方给的安全功能其实不少,只是大多默认关着,等用户自己去开。这篇文章最大的价值,就是替你把该开的列出来了。