Облікові записи користувачів Teamviewer зламані



Tl;dr: багато користувачів скаржаться на те, що їх аккануты зламані; сайт teamviewer.com не працював кілька годин через проблеми з DNS.

За останні кілька днів з'явилося безліч повідомлень зарубіжних користувачів про те, що їх акаунти Teamviewer були скомпрометовані зловмисниками:



Багато користувачів стверджують, що використовували 2FA авторизацію і білі списки, але, тим не менш, хтось заволодів управлінням.

Short of using a white list I did everything teamviewer recommends for securing a computer.
With my phone in my pocket and it being the only authentication source and considering I disabled quick access on all other devices, I really can't see how their service is not compromised.
Tonight I turned on my monitor to find chrome open on Amazon and the TV thank you up. I never use chrome so they didn't get any money. They did access my user account for Windows however, so I had to change my password. But the log shows they were in for less than 2 minutes away and walked with nothing.
I can't emphasize this enough: remove TV until they admit there is a problem, fixed and have it. I was very lucky, but most people won't be! Wait to use it again until you can be sure this won't happen, not worth taking chances!
Служба підтримки TeamVeiwer запевняє, що витоку не було:
Please know we have no security breach. We're experiencing issues in parts of our network. We're sorry for the незручності.
Недоступність сайту teamveiwer.com протягом декількох годин підняв градус напруження користувальницьких пристрастей. Ймовірно, проблема була пов'язана з DNS-серверами.
We are back up and running again. However it may take some time until all regions are back to regular service.


Деякі твердження досить суперечливі і навіть сумнівні, але, тим не менш, варто проявити зайву пильність і посилити заходи безпеки.
Джерело: Хабрахабр

0 коментарів

Тільки зареєстровані та авторизовані користувачі можуть залишати коментарі.