neprihlásený Piatok, 31. mája 2024, dnes má meniny Petrana
Cez TeamViewer sa týždne hackujú počítače, spoločnosť problémy softvéru vylučuje

Značky: bezpečnosťInternet

DSL.sk, 2.6.2016


Viacerí užívatelia softvéru TeamViewer pre vzdialený prístup k pracovnej ploche hlásia v posledných týždňoch využitie tohto softvéru hackermi na prienik do ich počítačov.

Niektoré médiá o tom informovali v posledných 24 hodinách po tom, ako boli služby TeamViewer v stredu 1. júna popoludní niekoľko hodín nedostupné. Niektoré médiá tvrdia, že k útokom prichádzalo v posledných 24 hodinách alebo dokonca že TeamViewer čelil úniku dát.

Podľa sťažností užívateľov napríklad na Reddite k neoprávneným prístupom v skutočnosti prichádza už niekoľko týždňov. Zodpovednosť bezpečnostného problému softvéru a služby TeamViewer za tieto prístupy respektíve únik dát zrejme neboli treťou stranou zatiaľ vylúčené, ale ani potvrdené.

Spoločnosť sa k incidentom vyjadrila už minulý pondelok 23. mája. V stanovisku po analýze hlásení vylučuje, že by útoky boli realizované vďaka hacknutiu TeamViewera alebo kvôli bezpečnostnej chybe v tomto softvéri. V aktuálnom oznámení k výpadku toto stanovisko zopakovala.

Vo svojich stanoviskách poukazuje TeamViewer na problémy kvôli nedostatočnej bezpečnosti užívateľov v oblasti hesiel a prípadne z infikovania systémov škodlivým kódom. Špeciálne užívateľom odporúča používať samozrejme v každej službe unikátne a silné heslo a sťahovať TeamViewer iba z jeho oficiálnej stránky, dobrým odporúčaním je používať aj dvojfaktorové prihlasovanie s generovaním kódov mobilnou aplikáciou.


Ilustračné video, nastavenie dvojfaktorového prihlasovania do TeamViewer (video: TeamViewer)



Včerajší výpadok bol podľa stanoviska spôsobený Denial-of-Service útokom na serverovú DNS infraštruktúru služby.

Medzi hlásenými prípadmi sú aj prípady prístupov, kedy mali užívatelia aktivované aj dvojfaktorové prihlasovanie. Útočníci tak nemohli získať prístup len vďaka znalosti hesla, na druhej strane nie je vylúčené ani vysvetlenie TeamVieweru v podobe možnej infekcie systémov.

V každom prípade je užívateľom TeamVieweru minimálne z preventívnych dôvodov odporúčaná ostražitosť, keď samozrejme využívanie nejakej zatiaľ verejne neznámej zraniteľnosti na útoky nie je plne vylúčené. V každom prípade je odporúčané preveriť systémy, či sa už nestali obeťou útoku, dodržiavať pravidlá pre bezpečné heslá a podľa možnosti zapnúť dvojfaktorové prihlasovanie.


      Zdieľaj na Twitteri



Najnovšie články:

Telekom má výhodnejší dátový balíček pre predplatenky, objednať sa dá iba pár dní
Ďalší dvaja veľkí americkí operátori budú mať mobilnú sieť z vesmíru
Nový Windows 11 sprísni bezpečnostné požiadavky na sieťové disky, nemusí fungovať s niektorými NAS-mi
Google začína v Chrome vypínať staršie rozšírenia
V Nemecku budú povinne na benzínkach rýchlonabíjačky na elektromobily
Arm predstavila výrazne výkonnejšie CPU a GPU, výkonný AI akcelerátor zatiaľ stále nemá
Dátová prevádzka mirrorov Fedory sa zrazu zdvojnásobila, distribúcia nevie prečo
NASA schválila štart vesmírneho Boeingu 1. júna, napriek problémom
Orange na časti územia zrýchľuje pevné 4G pripojenie na 100 Mbps a zvyšuje FUP
Enkóder AV1 videa SVT-AV1 zrýchlil a zlepšil kvalitu


Diskusia:
                               
 

A to mi uz cez vikend neslo pripojit cez TeamViewer, sefovci si mysleli, ze sa vyhovaram ...
Odpovedať Známka: 6.8 Hodnotiť:
 

to vieš, šéfovci nepoznajú slová "nie" a "nedá sa". Väčšinou najprv konajú a potom rozmýšľajú....
Odpovedať Známka: 7.8 Hodnotiť:
 

Náhodou tie slová poznajú veľmi dobre. Ak neveríš tak si choď pýtať zvýšenie platu. :D
Odpovedať Známka: 9.5 Hodnotiť:
 

Bol som ráno za šéfom, že chcem pridať. Poklepal ma po ramene a povedal: "Tak pridaj!"
Odpovedať Známka: 8.5 Hodnotiť:
 

ty to stale nechapes ... sef ma patricne manazerske schopnosti (mysli sa socialne a komunikacne), aby aj zapor/nesuhlasny postoj vyjadril bez zaporu bijuceho do oci a s davkou krasnej omacky okolo, zalezi od institucie a jej stupna byrokracie (inak: posle ta do riti tak prefikane, ze sa na to vlastne budes tesit)

Formulacia1: chodte do riti, nebudeme to robit
Formulacia2: v suvisltosti s vasim listom c. frw-5781 zo dna 27.11.2015 v zneni jeho neskorsich odpovedi frw-5781/1 a frw-5781/2 si vam tymto dovoluejme navrhnut, aby sa konanie v predmetnej veci odlozilo na termin upresneny po vypracoivani studie a analyzy rizik, ako to uklada povinnost obsiahnuta v internom predpise c. .....

ty nechapes co je byrokracia
Odpovedať Známka: 8.2 Hodnotiť:
 

JJ Poslať niekoho do prdele tak že ti za to ešte poďakuje vyžaduje kus talentu. :)
Odpovedať Známka: 10.0 Hodnotiť:
 

veru: "v každej firme je aspoň jeden človek, ktorý nevie že sa to nedá a urobí to. Takú osobu treba nájsť a zastreliť"
Odpovedať Známka: 10.0 Hodnotiť:
 

na pripojenie do firmy pouzit teamviewer? firmy, ktorym zalezi na bezpecnosti pouzivaju jedine vpn.
Odpovedať Známka: 1.7 Hodnotiť:
 

VPN ano, ale akym programom sa potom pripojis na konkretny PC?
Odpovedať Známka: -8.5 Hodnotiť:
 

Napriklad RealVNC?
Odpovedať Známka: 8.2 Hodnotiť:
 

VNC nad VPN
Odpovedať Známka: 7.5 Hodnotiť:
 

RDP, SSH, VNC
Odpovedať Známka: 8.8 Hodnotiť:
 

RHCP
Odpovedať Známka: 8.5 Hodnotiť:
 

RVHP
Odpovedať Známka: 9.2 Hodnotiť:
 

VNC+SSH :)
Odpovedať Známka: -1.7 Hodnotiť:
 

VNC over SSH over OpenVPN
Odpovedať Známka: 6.0 Hodnotiť:
 

si aj pri sulozi das 2x kondom ?
Odpovedať Známka: 5.7 Hodnotiť:
 

Ano. A pre istotu este tunelujem cez ANL
Odpovedať Známka: 7.8 Hodnotiť:
 

standardne vo firme rdp. ak mam samozrejme opravnenie
Odpovedať Hodnotiť:
 

Normálne, cez shodan nájdem nezaheslovanú VNC a pripojím sa.
Odpovedať Známka: 10.0 Hodnotiť:
 

Zopár ľudí písalo o TV aplikácii ktorá bola patchnuta (cracknuta) aby bezobslužný prístup fungoval bez vyskakujucich okien (platená verzia to tak má) či to má niečo spoločné s ich DNS problémami to je otázne...
Odpovedať Známka: 6.7 Hodnotiť:
 

Uzivatelia na reddit-e pisali ze mali nastavene silne hesla s 2-fa autorizaciou a napriek tomu boli hacknuti. Lenze otazkou zostava ci nahodou prave ti uzivatelia nemali cracknuty team pretoze prave ti uzivatelia mali backdoor priamo v klientovi ako to pisal aj team ak niekto stahoval instalaciu klienta z ineho miesta ako priamo z webu.

Taktiez ti co pouzivali team na verejnych miestach cudzich pc a podobne... tiez polovica napadnutych uzivatelom mohla mat zavirene PC atd atd. Team sa distancuje toho ze by unik bol na strane uniknutych dat z ich systemu


takze kazdy kto bol napadnuty musel pouzivat cracknutu verziu TV
Odpovedať Známka: 8.2 Hodnotiť:
 

Presne preto už profíci prechádzajú na ešte mocnejšiu autorizáciu, používajúcu naviac ešte doporučený list.
Odpovedať Známka: 9.1 Hodnotiť:
 

a zahadne k utokom prislo vsetkym naraz, ze ?
matematicky je to nemozne.
keby maj uzavirene pc, a podobne vyhovorky, tak by nebolo tolko uzivatelov v tak kratkom case napadnutych.. ale boli by napadani dlhodobo..resp, pokial sa nenajde konkretny virus, tak ho nemozno potvrdit.
Odpovedať Hodnotiť:
 

Ked som o tom cital cez vikend, myslel som, ze je to len hoax, ale ako vidim, zrejme je to realne nejaky bug, ktory zatial neni opraveny a zverejneny.
Esteze ho nemam instalovany a pouzivam iba vynimocne portable a QS verziu... :)
Odpovedať Známka: 10.0 Hodnotiť:
 

iba IT idiot a "garazista" amater si na server nainstaluje TeamViewer ako sluzbu a ohrozi tak bezpecnost svoje siete ......
Odpovedať Známka: 3.6 Hodnotiť:
 

Nevyprávaj! Tak ty si taký profesionál že som ti dal až plusko. Bodaj by takých bolo na svete čo najmenej!
Odpovedať Známka: -3.7 Hodnotiť:
 

Aj IT podpora z bank bezne pouziva TV. A tan su uz ine data a nie firemne fotky v koncorocnej akcie.
Odpovedať Známka: 10.0 Hodnotiť:
 

S tymto plne suhlasim, este ma u nemenovaj banky technik dostal do kolien, ked mi poslal neheslovany konfigurak s cislami uctov na ulozto...
Pripadne predkonfigurovane VPNky aj s certifikatmi od bezpecnosnej spolocnosti na pristup k ich infrastrukture...
Toz, su ITckari a ITckari :/
Odpovedať Známka: 7.5 Hodnotiť:
 

Portable verzia ktora sa zapne iba pri potrebe nejakeho supportu ti neublizi...
Odpovedať Známka: 2.0 Hodnotiť:
 

ked pri ovladanom pc uz mas sediet clovek co ti spusti TV tak moze spustit aj nieco co ma otvoreny kod ako VNC cez VPN (pripadne SSH)
Odpovedať Známka: 3.3 Hodnotiť:
 

Ja TV instalujem, ale vzdy vypnem automaticke spustanie sluzby (service) TV, ktora sa tam pri kazdej instalacii nastavi na automaticke spustanie pri starte Windows.
Odpovedať Známka: 4.3 Hodnotiť:
 

lenže ak neni spustená "tv.exe" časť TV tak sa na ten PC predsa nedostaneš, však to hlási že na cieľovom PC neni spustený TeamViewer, hoci služba beží, niečo som prehliadol?
Odpovedať Hodnotiť:
 

jasné, je to tak...v mojom PC ide služba ale nejde "konzolová" časť a z mangelkinho PC ak som prihlásený v konte tak môj PC nevidím...takže služba môže kľudne bežať a PC neni v TV sieti, teda neni dôvod vypínať službu, PC neni dostupné
Odpovedať Hodnotiť:
 

Pardon :) myslel som to tak, ze TV vyuzivam iba na pripajanie sa na ine pocitace. A aj ked som explicitne (pri instalacii ani neskor) nezadal, ze sa chcem pripajat na svoj PC, ten servis sa stale spusta automaticky, takze po kazdej instalacii updatu vypnem jeho auto spustanie.
Odpovedať Hodnotiť:
 

jasné,ale potom TV nespustíš ak nebeží služba nie?? neviem teraz ale zdá sa mi.
čiže služba môže bežať stále a ak neni spustený ten program čo más v tray tak PC je nedostupný...služba sa neprihlasuje do TV siete iba appka.
Odpovedať Známka: 10.0 Hodnotiť:
 

- iba NSA ma prístup k týmto sietam a dost silne stroje na lúskanie HASH hesiel -
Odpovedať Známka: 5.0 Hodnotiť:
 

Hlupaci čo tu obhajúju VNC asi nikdy nepoužili TeamViewer , TeamViewer je asi tak 1000x rychlješi a jednoduchši ;)
Odpovedať Známka: -2.0 Hodnotiť:
 

Tak sa priznajte machri. Kolko z vas ma platenu licenciu ?
Odpovedať Známka: 3.3 Hodnotiť:

Pridať komentár