TeamViewer Hacks הפוך וירטואלי החזקת דבר

TeamViewer Hack. How to Hijack remote session. INFORMATION PURPOSES ONLY.

TeamViewer Hack. How to Hijack remote session. INFORMATION PURPOSES ONLY.
Anonim

מאוחסנים כוננים של מחשבים ניידים וטלפונים אישיים שלנו הוא מכלול המידע שעושה אותנו כל האנשים באינטרנט. אם מישהו מקבל את הסיסמה הדוא"ל שלנו, יש להם גישה לשבריר של המידע האישי שלנו. אם מישהו יכול להיכנס למחשב שלנו, תהיה להם גישה לעוגה כולה. זוהי הבעיה מול הקורבנות של TeamViewer גרזן.

TeamViewer היא תוכנית חינם עבור אישי, תשלום עבור מסחרי זה נותן למשתמשים את היכולת להיכנס ולשלוט במחשבים מרחוק. אם סבא זקוק לעזרה בעדכון Windows 10 שלו, זה לוקח רק כמה קליקים כדי לשלוט בו אלפי קילומטרים.הפשטות של התוכנית עושה את זה שימושי ונוח, זה גם עושה את זה חשוף במיוחד הפרות אבטחה.

בראיון שנערך לאחרונה עם ArsTechnica, דובר של TeamViewer, אקסל שמידט שם את חומרת ההפרות האחרונות בפרספקטיבה, "מה TeamViewer עושה ומה זה נועד לעשות הוא ליצור חיבור ממכשיר אחד למשנהו כדי לשלוט על המכשיר וזה היה די הרבה לשים את המשתמש לוקח שליטה בעמדה לעשות כמעט כל דבר. "אדם באמצעות TeamViewer לגשת למערכת מרחוק הופך, למעשה, כמו המשתמש העיקרי של המערכת לגשת, וזה מעניק להם גישה זהה.

"באמצע הפגישה המשחקים שלי, אני מאבד שליטה על העכבר שלי חלון TeamViewer צץ בפינה הימנית התחתונה של המסך שלי", אומר ניק בראדלי, חוקר יבמ, ב שלו ממקור ראשון על ניסיון פריצת TeamViewer.

חוט Reddit על פריצות אלה מתארים כי הפרות הנפוצות ביותר הן רכישות באינטרנט באמצעות אמזון של הקורבן חשבונות eBay, או ניקוז כסף מתוך חשבון PayPal של הקורבן. באותו פתיל מפורטים הקורבנות זמן קשה עוסקים בניסיון להוכיח הונאה. מאחר שהאתרים הללו נגשו מהמחשב של הקורבן, ולכן כתובות ה- IP המתאימות למשתמש - הגרסה המקוונת של כתובת הבית - אין דרך קלה להוכיח שהקורבן לא יזמן את העסקאות עצמן. אין דרך להצדיק הפיכת העסקאות.

באותו ArsTechnica ראיון, שמידט אמר הרבה יותר גרוע אפשרי, אם אתה מעניק למישהו גישה למכשיר שלך הם יכולים להתקין תוכנה זדונית אם הם מתכוונים חולה או להתקין מפתח לוגר וככה הם יכולים די הרבה "לקבל את ידיהם על הכל". כתוצאה מכך, משתמשים רבים Reddit להזכיר מערכת מלאה לנגב כחלק צעדים נגד שלהם.

TeamViewer החזיק בעמדה כי ההפרות נובעות מניהול לא תקין של סיסמת משתמש, לא פגיעות במערכת שלהם. עם זאת, החברה פרסמה כלים חדשים כמו יומני גישה ואימות דו-שלבי לאימות חלק מהנושאים הללו.

הדרך הקלה ביותר להימנע מלהיות קורבן היא להסיר את התוכנית או לפחות לכבות אותה. עבור אלה המעוניינים להישאר פעיל משתמשים תכופים TeamViewer, יש נהדר כיצד לבצע חנון מאמר על ניצול התכונות החדשות הזמינות כדי לאבטח את חשבונך. למרבה המזל, מוכנות היא בעלת ערך רב יותר מאשר אמונה warding את החזקה של סוג וירטואלי.