TeamViewer Hack. How to Hijack remote session. INFORMATION PURPOSES ONLY.
מאוחסנים כוננים של מחשבים ניידים וטלפונים אישיים שלנו הוא מכלול המידע שעושה אותנו כל האנשים באינטרנט. אם מישהו מקבל את הסיסמה הדוא"ל שלנו, יש להם גישה לשבריר של המידע האישי שלנו. אם מישהו יכול להיכנס למחשב שלנו, תהיה להם גישה לעוגה כולה. זוהי הבעיה מול הקורבנות של TeamViewer גרזן.
TeamViewer היא תוכנית חינם עבור אישי, תשלום עבור מסחרי זה נותן למשתמשים את היכולת להיכנס ולשלוט במחשבים מרחוק. אם סבא זקוק לעזרה בעדכון Windows 10 שלו, זה לוקח רק כמה קליקים כדי לשלוט בו אלפי קילומטרים.הפשטות של התוכנית עושה את זה שימושי ונוח, זה גם עושה את זה חשוף במיוחד הפרות אבטחה.
בראיון שנערך לאחרונה עם ArsTechnica, דובר של TeamViewer, אקסל שמידט שם את חומרת ההפרות האחרונות בפרספקטיבה, "מה TeamViewer עושה ומה זה נועד לעשות הוא ליצור חיבור ממכשיר אחד למשנהו כדי לשלוט על המכשיר וזה היה די הרבה לשים את המשתמש לוקח שליטה בעמדה לעשות כמעט כל דבר. "אדם באמצעות TeamViewer לגשת למערכת מרחוק הופך, למעשה, כמו המשתמש העיקרי של המערכת לגשת, וזה מעניק להם גישה זהה.
"באמצע הפגישה המשחקים שלי, אני מאבד שליטה על העכבר שלי חלון TeamViewer צץ בפינה הימנית התחתונה של המסך שלי", אומר ניק בראדלי, חוקר יבמ, ב שלו ממקור ראשון על ניסיון פריצת TeamViewer.
חוט Reddit על פריצות אלה מתארים כי הפרות הנפוצות ביותר הן רכישות באינטרנט באמצעות אמזון של הקורבן חשבונות eBay, או ניקוז כסף מתוך חשבון PayPal של הקורבן. באותו פתיל מפורטים הקורבנות זמן קשה עוסקים בניסיון להוכיח הונאה. מאחר שהאתרים הללו נגשו מהמחשב של הקורבן, ולכן כתובות ה- IP המתאימות למשתמש - הגרסה המקוונת של כתובת הבית - אין דרך קלה להוכיח שהקורבן לא יזמן את העסקאות עצמן. אין דרך להצדיק הפיכת העסקאות.
באותו ArsTechnica ראיון, שמידט אמר הרבה יותר גרוע אפשרי, אם אתה מעניק למישהו גישה למכשיר שלך הם יכולים להתקין תוכנה זדונית אם הם מתכוונים חולה או להתקין מפתח לוגר וככה הם יכולים די הרבה "לקבל את ידיהם על הכל". כתוצאה מכך, משתמשים רבים Reddit להזכיר מערכת מלאה לנגב כחלק צעדים נגד שלהם.
TeamViewer החזיק בעמדה כי ההפרות נובעות מניהול לא תקין של סיסמת משתמש, לא פגיעות במערכת שלהם. עם זאת, החברה פרסמה כלים חדשים כמו יומני גישה ואימות דו-שלבי לאימות חלק מהנושאים הללו.
הדרך הקלה ביותר להימנע מלהיות קורבן היא להסיר את התוכנית או לפחות לכבות אותה. עבור אלה המעוניינים להישאר פעיל משתמשים תכופים TeamViewer, יש נהדר כיצד לבצע חנון מאמר על ניצול התכונות החדשות הזמינות כדי לאבטח את חשבונך. למרבה המזל, מוכנות היא בעלת ערך רב יותר מאשר אמונה warding את החזקה של סוג וירטואלי.
מיקרוסופט Hololens עשוי להפוך את המציאות וירטואלי קערה סופר דבר
אם אתה צופה בסופרבול 50 ביום ראשון, זכור שחווית הצפייה שלך יכולה להיות דרך טובה יותר. ואם אנחנו לוקחים את מיקרוסופט למילה שלה, תצוגת הכדורגל שלך תהיה בקרוב אחרת. מיקרוסופט, ככל הנראה, יש חלומות גדולים להביא מציאות מוגברת ווירטואלי לעולם של בידור ספורט: ...
"מרובי 4" של multiplayer הוא יותר אותו דבר אבל זה לא דבר רע
במהלך סוף השבוע האחרון, משתמשים מסוימים פלייסטיישן פלוס צולל לתוך בטא מרובה משתתפים של Uncharted 4 במהלך מבחן הלחץ שנערך על ידי Naughty Dog. הבדיקה כוללת כמה מפות, דמויות ידועות רבות, וקורטוב קצר של מערכת הרכישה החדשה שלהם - וזה רק על הדבר היחיד שצריך קצת עבודה. אני אדאג ...
בסופו של דבר הופך רווח רק על ידי שינוי דבר אחד
טוויטר, הביתה את הרעיונות של הנשיא דונלד טראמפ, אלון Musk ואחרים, יש סוף סוף הפך רווח בפעם הראשונה לאחר תוצאות הרבעון הרביעי שלה.