Σελ. 1 από 3 123 ΤελευταίαΤελευταία
Εμφάνιση 1-15 από 35
  1. #1
    Εγγραφή
    22-09-2003
    Μηνύματα
    81.767
    Downloads
    218
    Uploads
    48
    Άρθρα
    6
    Τύπος
    VDSL2
    Ταχύτητα
    204800/20480
    ISP
    Wind
    Router
    Technicolor DGA4130
    SNR / Attn
    6(dB) / 2.8(dB)
    Path Level
    Interleaved
    Χρήστες του γνωστού remote desktop software TeamViewer κατηγορούν την εταιρία πως έπεσε θύμα hacking με αποτέλεσμα να παραβιαστούν
    Πατήστε στην εικόνα για να τη δείτε σε μεγέθυνση. 

Όνομα:  teamviewer_logo_medium.png 
Εμφανίσεις:  749 
Μέγεθος:  9,9 KB 
ID: 171277οι υπολογιστές τους και σύμφωνα με μαρτυρίες, να υποκλαπούν χρήματα από τραπεζικούς λογαριασμούς τους και το PayPal.


    Ανάμεσα στα θύματα είναι και ένας αναλυτής κυβερνοκινδύνων της IBM, ο οποίος είδε ξαφνικά να ενεργοποιείται το TeamViewer στο σύστημα του.

    Το TeamViewer παραδέχτηκε το γεγονός, αλλά κατηγορεί τους χρήστες για τις επιθέσεις, αναφέροντας πως αυτοί χρησιμοποιούν passwords τα οποία έχουν υποκλαπεί από άλλες υπηρεσίες. Πολύ πρόσφατα το TeamViewer είχε πέσει θύμα DoS attack, αλλά συνεχίζει να αρνείται πως υπήρξε κάποια παραβίαση στα συστήματα του.

    Πηγή : Digital Trends

  2. #2
    Εγγραφή
    31-01-2005
    Μηνύματα
    995
    Downloads
    9
    Uploads
    0
    Τύπος
    Leased
    Για την ώρα ξήλωμα από παντού και delete account. Θα φάει κατρακύλα τρελή η εταιρεία. Δεν εξήγησε πως παραβίασαν τερματικά που είχα διπλό authentication καθώς και κωδικούς που δεν ήταν ούτε απλοί, ούτε διπλοί ούτε τίποτα. Εμένα μου είχε έρθει πρόσφατα και request να προσθέσω κάποιο contact όπως και σε πολλούς άλλους. Και παραβιάση να μην έγινε, ξήλωμα, τέλος. Είναι απαράδεκτος ο τρόπος που αντιμετώπισαν όσους έπεσαν θύματα. Προτιμώ vnc.
    Τελευταία επεξεργασία από το μέλος ela002 : 04-06-16 στις 14:23.

  3. #3
    Εγγραφή
    15-09-2007
    Περιοχή
    Αθήνα
    Ηλικία
    31
    Μηνύματα
    2.197
    Downloads
    5
    Uploads
    0
    Τύπος
    FTTH
    Ταχύτητα
    300/30
    ISP
    COSMOTE
    Router
    FritzBox 7530 AX
    υπαρχει και το vnc Το προτιμουσα να πω την αληθεια απτο teamviewer παντα.

  4. #4
    Εγγραφή
    06-07-2005
    Περιοχή
    Νέα Υόρκη
    Ηλικία
    49
    Μηνύματα
    11.668
    Downloads
    6
    Uploads
    2
    Τύπος
    Cable
    Ταχύτητα
    300 Mbps down/10 Mbps up
    ISP
    Spectrum
    Συγγενής κόλλησε πρόσφατα το locky χωρίς να έχει κάνει τίποτα περίεργο, τσεκαρισμένο. Λες να ήταν το teamviewer ο υπεύθυνος; Μήπως ήρθε η ώρα να το ξηλώσουμε από παντού;

  5. #5
    Εγγραφή
    26-05-2005
    Περιοχή
    Ηλιούπολη/Αθήνα
    Ηλικία
    38
    Μηνύματα
    234
    Downloads
    1
    Uploads
    0
    Τύπος
    VDSL2
    Ταχύτητα
    100M/10M
    ISP
    HOL
    DSLAM
    Forthnet - ΗΛΙΟΥΠΟΛΗ
    Router
    ΖΤΕ Η288Α w/ RB4011
    SNR / Attn
    10.5(dB) / 8.4(dB)
    Path Level
    Fastpath
    Υπάρχει επίσης και το AnyDesk αν προτιμάτε portability

  6. #6
    Εγγραφή
    29-11-2007
    Μηνύματα
    933
    Downloads
    4
    Uploads
    0
    Τύπος
    ADSL2+
    Ταχύτητα
    16.403/1.020
    ISP
    Forthnet
    DSLAM
    Forthnet - ΚΟΜΟΤΗΝΗ
    Router
    Tomson tg585 v8 8.2.7.8
    SNR / Attn
    6(dB) / 22,5(dB)
    όταν έχει remote desktop λογισμικά αυτή είναι η παρενέργεια η κίνδυνος. Τι δεν καταλαβαίνετε;

    Ολες οι πολιτικές ασφαλείας απαγορεύουν τέτοια λογισμικά για προφανείς λόγους. Από την άλλη προσφέρουν τρομερή ευκολία στο να γίνεται η δουλειά μας. Πάντα όσο αυξάνεις την λειτουργικότητα μειώνεις την ασφάλεια και η περίπτωση teamviewer δεν είναι διαφορετική.

    Ακόμα και αν θεωρείς ότι είσαι ασφαλής επειδή έχεις κάποιο καλό κωδικό παραμένεις εκτεθειμένος αν βρεθεί άλλη αδυναμία που παρακάμπτει τον κωδικό σου. Έχει γίνει και με άλλες υπηρεσίες remote control (πχ με το ssh).

    Τι μπορείς να κάνεις; Αυτού του είδους τα προγράμματα καλό είναι να τρέχουν όχι αυτόματα αλλα όταν τα χρειάζεσαι. Το teamviewer portable λειτουργεί έτσι αλλά έχει περιορισμούς άρα μικρότερη λειτουργικότητα. Ακόμα μια φορά το λειτουργικότητα vs ασφάλεια ισχύει! Τίποτα καινούριο. Ο κάθε χρήστης πρέπει να το πάρει πάνω του και να αποφασίσει που βάζει το όριο ασφάλεια vs λειτουργικότητα και όχι να γκρινιάζει στην teamviewer επειδή αυτός δεν καταλαβαίνει από ασφάλεια.

    Οταν παίρνεις τα ρίσκα (να τρέχεις remote desktop apps) παίρνεις και την ευθύνη να πάει κάτι στραβά.-
    There is nothing like 127.0.0.1

  7. #7
    Εγγραφή
    31-01-2005
    Μηνύματα
    995
    Downloads
    9
    Uploads
    0
    Τύπος
    Leased
    Κάνεις λάθος, δεν μιλάμε για μεμονωμένα γεγονότα να τα ρίξεις στον χρήστη που είχε και σωστό κωδικό και two-factor authentication και και και. Εδω υπάρχει συγκεκριμένο πρόβλημα και η εταιρεία κοιμάται δεν θέλει να παραδεχτεί τίποτα, θα το κάνει όμως σύντομα θέλει δεν θέλει. Αν μειώνεις την ασφάλεια με την απομακρυσμένη πρόσβαση γενικά είναι άλλο θέμα και άλλο η ειδηση για το teamviewer. Κρατήστε και ένα θέμα on topic δεν κάνει κακό.

  8. #8
    Εγγραφή
    15-03-2005
    Ηλικία
    40
    Μηνύματα
    1.914
    Downloads
    0
    Uploads
    0
    ISP
    ΟΤΕ Conn-x
    DSLAM
    ΟΤΕ - ΠΕΡΑΜΑ
    Εσεις τους κωδικούς οι οποίοι έχουν access σε χρηματικές συναλλαγές τους έχετε χύμα και τα sessions ανοιχτα?
    Δηλαδή μπήκαν remote στα pc και οι αλλοι ηταν logged in σε paypal και δεν συμαζεύεται?
    The world can change by your actions not by your opinions

  9. #9
    Εγγραφή
    11-07-2003
    Περιοχή
    Αποδημος Ελληνισμος
    Ηλικία
    43
    Μηνύματα
    960
    Downloads
    6
    Uploads
    0
    Τύπος
    Cable
    Ταχύτητα
    200/40
    ISP
    AIM Τσεχια
    two factor authentication.... παντα η καλυτερη λυση
    Νothing that you learned from ash and debris...

  10. #10
    Εγγραφή
    14-07-2006
    Περιοχή
    Καματερό, Αθήνα
    Ηλικία
    33
    Μηνύματα
    7.001
    Downloads
    9
    Uploads
    3
    Τύπος
    VDSL2
    Ταχύτητα
    99999/9998
    ISP
    OTE
    DSLAM
    ΟΤΕ - ΚΑΜΑΤΕΡΟΥ
    Router
    RB951G2HnD
    SNR / Attn
    14(dB) / 6(dB)
    Δεν πιστεύω πως έφταιγε σε κάτι το Teamviewer αν και το αφαίρεσα από παντού για την ώρα.

    Ήταν συνδυασμός αρκετών πραγμάτων και ο κόσμος φρίκαρε, το σπάσιμο του LinkedIn σίγουρα βοήθησε με τους κωδικούς.

  11. #11
    Εγγραφή
    29-11-2007
    Μηνύματα
    933
    Downloads
    4
    Uploads
    0
    Τύπος
    ADSL2+
    Ταχύτητα
    16.403/1.020
    ISP
    Forthnet
    DSLAM
    Forthnet - ΚΟΜΟΤΗΝΗ
    Router
    Tomson tg585 v8 8.2.7.8
    SNR / Attn
    6(dB) / 22,5(dB)
    βρε και three factor να βάλεις αν το σύστημα authentication παρακαμφθεί (όπως έχει γίνει παλιά με το ssh) τι σημασία έχει πόσοι είναι οι factors? Προγραμματιστές τα φτιάχνουν αυτά μπορεί να αστοχήσουν σε κάτι και να βρεθεί ευπάθεια ή εξ' επίτηδες να υπάρχει και back door.

    Καλό είναι να μην τρέχεις ποτέ τέτοια προγράμματα παρά μόνο όταν τα χρειαστείς. Αν τα τρέχεις διαρκώς για να υπάρχουν αυτό έχει τα ρίσκα του έτσι απλά :/
    There is nothing like 127.0.0.1

  12. #12
    Εγγραφή
    12-02-2003
    Περιοχή
    Συκιές - Θεσσαλονίκης
    Ηλικία
    39
    Μηνύματα
    513
    Downloads
    8
    Uploads
    0
    Τύπος
    FTTH
    Ταχύτητα
    1G/1G
    ISP
    Inalan
    DSLAM
    ΟΤΕ - ΒΑΡΝΑΣ
    Router
    Mikrotik RB5009US
    Παράθεση Αρχικό μήνυμα από keysmith Εμφάνιση μηνυμάτων
    βρε και three factor να βάλεις αν το σύστημα authentication παρακαμφθεί (όπως έχει γίνει παλιά με το ssh) τι σημασία έχει πόσοι είναι οι factors? Προγραμματιστές τα φτιάχνουν αυτά μπορεί να αστοχήσουν σε κάτι και να βρεθεί ευπάθεια ή εξ' επίτηδες να υπάρχει και back door.

    Καλό είναι να μην τρέχεις ποτέ τέτοια προγράμματα παρά μόνο όταν τα χρειαστείς. Αν τα τρέχεις διαρκώς για να υπάρχουν αυτό έχει τα ρίσκα του έτσι απλά :/
    Η αστοχία είναι 90% στον χρήστη και 10% στο λειτουργικό. Όταν δεν τηρούμε 2-3 βασικές αρχές ασφαλείας, τι περιμένουμε από το λειτουργικό να κάνει;

    Αν έχεις 2 Factor Authentication στην Paypal ή 2 Factor Authentication στα WebBanking, 2 Factor Authentication στο email σου, χρησιμοποιείς Password manager με 2 Factor Authentication και δεν αποθηκεύεις passwords στον Browser χρησιμοποιώντας Sandboxed secure browsers για ηλεκτρονικές συναλλαγές τότε:

    Θα πρέπει να βρεθεί ευπάθεια στο Teamviewer.
    Να βρεθεί να ευπάθεια στον Password manager σου ή στον email provider σου.
    Να βρεθεί ευπάθεια στο Paypal ή στην τράπεζα σου.

    Sorry, αλλά πιο πιθανό είναι να σου κάτσει το τζοκερ.
    Ακόμα και αν χρησιμοποιήθηκε ευπάθεια του Teamviewer. σίγουρα υπήρξε κάπου αστοχία ασφαλείας από τον άνθρωπο/θύμα.

    Όσον αφορά την ευπάθεια του SSH, αν δεν χρησιμοποιούσες iptables για allow access από trusted ips ή secured tunnel, καλά να πάθεις Ποιος σου είπε να το παίξεις sysadmin?

    Spoiler:
    Για όσους τρέξατε και κάνατε uninstall το Teamviewer προτείνω επίσης:
    Κόψιμο ethernet καλωδίου ή hardware remove του wireless chip
    Αφαίρεση του τροφοδοτικού/μπαταρίας.
    Κλείδωμα του PC σε χρηματοκιβώτιο.
    Θάψιμο του χρηματοκιβωτίου στην πίσω αυλή.
    Άμεση μετακόμιση σε σπηλιά.
    Working from home

  13. #13
    Εγγραφή
    28-02-2006
    Μηνύματα
    1.162
    Downloads
    0
    Uploads
    0
    ISP
    Cosmote
    DSLAM
    ΟΤΕ - ΓΑΛΑΤΣΙ
    Τι TeamViewer και @@ μέντολες;

    VNC με ssh tunneling γατάκια!!!
    NetBSD Rocks!
    http://www.netbsd.org

  14. #14
    Εγγραφή
    24-01-2013
    Μηνύματα
    477
    Downloads
    0
    Uploads
    0
    Τύπος
    FTTH
    Ταχύτητα
    300000/300000
    ISP
    Orange España
    Router
    Orange Livebox
    Path Level
    Fastpath
    Παράθεση Αρχικό μήνυμα από Mosfet Εμφάνιση μηνυμάτων
    Τι TeamViewer και @@ μέντολες;

    VNC με ssh tunneling γατάκια!!!
    Ωραίος

  15. #15
    Εγγραφή
    18-08-2003
    Περιοχή
    3491
    Μηνύματα
    5.146
    Downloads
    19
    Uploads
    0
    Ταχύτητα
    16000/800
    ISP
    Conn-x OTE/Otenet
    DSLAM
    ΟΤΕ - ΑΡΗΣ
    Router
    C876
    SNR / Attn
    9(dB) / 8(dB)
    Path Level
    Fastpath
    Καλώς ή κακώς, αν και δεν είμαι πελάτης του TV, δεν έχω δει κάποιο αντίστοιχο προϊόν που έστω να το πλησιάζει σε ευκολία χρήσης και features όταν μιλάμε για χρήση σε μεγάλη κλίμακα, και για αυτό έχουν ουκ ολίγους πελάτες. Στο θέμα μας, θεωρώ αρκετά κακό το PR που έχει κάνει η εταιρία μέχρι τώρα με το συγκεκριμένο θέμα. Έχουν ακουστεί διάφορα κρούσματα παραβίασης ακόμα και χρηστών two-factor authentication που, εάν ισχύουν, μόνο ευχάριστα δεν είναι. Δυστυχώς δεν είναι κι ότι πιο εύκολο να επιβεβαιωθούν ή να διαψευσθούν.

    Εσεις τους κωδικούς οι οποίοι έχουν access σε χρηματικές συναλλαγές τους έχετε χύμα και τα sessions ανοιχτα?
    Δηλαδή μπήκαν remote στα pc και οι αλλοι ηταν logged in σε paypal και δεν συμαζεύεται?
    Όχι. Μπήκαν στα pc και τρέξανε γουορμοτροζάνια .

    Ολες οι πολιτικές ασφαλείας απαγορεύουν τέτοια λογισμικά για προφανείς λόγους.
    Δε φαντάζεσαι πόσες εταιρίες διαφόρων μεγεθών είναι πελάτες της TV και το θεωρούν πιο διαχειρίσιμο και ασφαλές από άλλες εναλλακτικές.
    In theory, practice is the same as theory.
    In practice, it isn't.

Σελ. 1 από 3 123 ΤελευταίαΤελευταία

Παρόμοια Θέματα

  1. Το teamviewer με διακοπτει καθε 5 λεπτα!
    Από jim_p στο φόρουμ Software γενικά
    Μηνύματα: 51
    Τελευταίο Μήνυμα: 23-10-16, 10:31
  2. Μηνύματα: 18
    Τελευταίο Μήνυμα: 11-05-16, 21:24
  3. Μηνύματα: 18
    Τελευταίο Μήνυμα: 08-07-15, 22:46
  4. Μηνύματα: 12
    Τελευταίο Μήνυμα: 07-07-15, 12:36
  5. Μηνύματα: 22
    Τελευταίο Μήνυμα: 17-06-15, 14:17

Tags για αυτό το Θέμα

Bookmarks

Bookmarks

Δικαιώματα - Επιλογές

  • Δεν μπορείτε να δημοσιεύσετε νέα θέματα
  • Δεν μπορείτε να δημοσιεύσετε νέα μηνύματα
  • Δεν μπορείτε να αναρτήσετε συνημμένα
  • Δεν μπορείτε να επεξεργαστείτε τα μηνύματα σας
  •  
  • Τα BB code είναι σε λειτουργία
  • Τα Smilies είναι σε λειτουργία
  • Το [IMG] είναι σε λειτουργία
  • Το [VIDEO] είναι σε λειτουργία
  • Το HTML είναι εκτός λειτουργίας