Немецкая газета Der Spiegel сообщила, что немецкая софтверная компания TeamViewer, одна из самых популярных программ в мире, которая позволяет пользователям удаленно получать доступ к своим рабочим столам и делиться ими, была скомпрометирована в 2016 году.
В 2016 году минимум дважды была затронута тема безопасности TeamViewer — "Аккаунты пользователей Teamviewer взломаны" и событие осени 2016 года, к которому аппелируют журналисты Der Spiegel. Компания TeamViewer пытается сохранить хорошую мину при плохой игре (не предупредив своих пользователей):
«Как и многие технологические лидеры, TeamViewer часто сталкивается с атаками киберпреступников. По этой причине мы постоянно инвестируем в улучшение нашей ИТ-безопасности и тесно сотрудничаем с всемирно известными организациями в этой области».
Если сам факт взлома скрывался, то и доверия словам представителя TeamViewer довольно мало:
«Осенью 2016 года TeamViewer стал целью кибератаки. Наши системы своевременно обнаружили подозрительные действия, чтобы предотвратить серьезный ущерб. Команда экспертов из внутренних и внешних специалистов по кибербезопасности, тесно сотрудничая с ответственными органами, успешно отразила атаку. Исследование последствий атаки не выявило никаких доказательств того, что данные клиентов или другая конфиденциальная информация были украдены, или компьютерные системы клиентов были заражены, или что исходный код TeamViewer был изменен, украден или использовался каким-либо иным образом».
Данное ПО довольно популярно во всем мире и предсказуемо вызывает интерес злоумышленников.
Согласно расследованию, кибератака была начата хакерами с китайским происхождением, которые использовали троянское вредоносное ПО Winnti, действия которого ранее были обнаружены как связанные с государственной разведывательной системой Китая.
Londoner
Вопрос в тему — какие есть бесплатные (хотя бы для личного применения) альтернативы для андроида и/или линукса?
Sabin
для линукса x2go, если есть возможность подключения по ip и, например, anydesk (почти полная копия teamviewer по принципу работы, понятия не имею, как у неё с безопасностью), если такой возможности нет
Londoner
Спасибо. А для андроида?
DaemonGloom
Зависит от производителя. Есть, например, Samsung Flow для понятно каких смартфонов. Были подобные и у части других производителей. Но почти все они не предназначены для соединения через интернет, только в пределах локальной сети (ну или vpn).
Radzhab
Anydesk
Mako_357
ssh
daggert
Просто невозможный вариант, если компьютер не ваш, а еще и за NAT'ом. По телефону объяснить как скачать и запустить TW я смогу даже полному чайнику. Про ssh думаю вы такого не провернете.
felix0id
ssh -i key_rsa -L 10022:localhost:22 username@servername.domainname.tld
на мой VPS~/.ssh/authorized_keys
"вот эту вот строчку с публичным ключом"ssh -p 10022 localhost
Решение?
VladC
Пробовали хоть раз пользователю такое рассказать, например бухгалтеру, да ещё и по телефону?
felix0id
Тут либо «зачем же там линукс стоит?», либо «ну и какой админ об этом заранее не подумал, а теперь возмущается?»
daggert
Причем тут админ? TW обычно пересылаются маме/тете/бабушке на комп где надо срочно снести/поставить кукую дурь.
А вообще я очень рад (на самом деле мне || ) что в вашем окружении только люди с ОС которая занимает 2% рынка. Мой типичный юзкейс — винда, не всегда даже десятка, за неизвестным каскадом натов в другом городе, иногда даже в другой стране.
BTW из вашего комментария даже я не смогу подключится, хотя под линуксом и другими тяжелыми веществами уже лет 13.
felix0id
Так-то ветка про linux. Но боль по поводу обязанности помогать родне чувствую, хотя и не разделяю.
Жаль, ну ничего. Там ниже rocket scince расписан.
daggert
Ну мы-ж имеем ввиду кроссплатформенность по умолчанию? (: Иначе зачем нам удаленный рабочий стол. Обычно надо из линя в другие системы.
felix0id
Я не вижу тут указания, для сервера или клиента это. То есть, по умолчанию, я не выбираюсь за пределы привычной мне инфраструктуры. В моём окружении винды нет, для всего остального есть
мастеркардssh.DaemonGloom
Пробовал. Упаковывается в один исполняемый файл, засылается пользователю на почту.
daggert
Можно поиграем в "я твоя тетя"? Зашлите мне такой файл на почту, а я покажу это своей маме. Она сидит под убунтой. Хочу на ее реакцию посмотреть.
felix0id
сорь, у меня сейчас нету готовой VPS, чтобы вас принять, но вот для примера. Подставьте свой в качестве факультатива.
daggert
Спасибо за скрипт, попробую похимичить.
AllexIn
vnc?
Londoner
Да, но в отличие от teamvier-а не будет работать с серверами за NATом.
AllexIn
То есть вы хотите чтобы некая бесплатная прога через свои сервера давала вам обход нат?
Ну ТВ используйте. Он бесплатный для некомерческого использования.
Londoner
Ну ТВ видите как колбасит? Если надо я могу запустить персональный сервер, чтоб на него стучались из под NATа VNC/RDP-сервера.
AllexIn
Если у вас есть возможность настраивать софт со стороны клиента, то в чём проблема сделать проброс порта для vnc?
Если у вас такой возможности нет, то как софт на клиенте узнает о вашем сервере?
Londoner
Открыть порт клиенту за NATом нельзя. Но можно запустить персональный сервер, чтоб на него стучалась из под NATа альтернатива ТВ.
Eklykti
на сервер из-за ната может стучаться какой-нибудь тоннель или впн, а через него уже может лазить VNC или что-то ещё
Londoner
Вот с этого момента поподробнее, пожалуйста.
felix0id
Вот тут пример проброса портов вовне при помощи ssh https://habr.com/ru/news/t/452470/?utm_source=twitter.com&utm_medium=social&utm_campaign=teamviewer-vsyo-taki-byl-vzloman-v-2016-g#comment_20174936
muromdx
Можете попробовать NoMachine для линукса, довольно удобная программа
iingvaar
Как и все, что предложено выше (кроме Anydesk), не будет работать из-под NATa без проброса. В TW авторизация по ID. В NoMachine по ip.
OZR
Apache Guacamole
sHaggY_caT
Никогда не доверяла teamviewer, и, когда работала системным администратором, всеми силами сопротивлялась попыткам его установки. Для личного и корпоративного применения много лет использую связку VNC сервера и OpenVPN. Есть сервер и клиенты под Android и Linux.
dollar
Прочитал новость, но так ничего и не понял. В чём суть взлома? Откуда следует факт взлома? И как 2016 год связан с сегодняшним днём?
Mako_357
TeamViewer отрицает факт взлома и вводит новые меры безопасности
chesterset
Кстати да, статья так и не раскрывает суть взлома, ссылаясь на источник (увы, немецким не владею). Если речь действительно идёт об этом, тогда это весьма интересный взлом — юзеры использовали одинаковые пароли в разных сервисах (например, для входа на Яндекс и в ТВ), сервисы взламывали, сливали пары почта-пароль и использовали их для подключения к ТВ. Гениально. Взломом это трудно назвать, не был получен доступ непосредственно атакой на ТВ.
Разумеется, ТВ должен предусматривать варианты подбора пароля, что и было сделано — сейчас для подключения с нового устройства нужно пройти двухфакторку или хотя-бы письмо на почту получить.
dollar
Вот именно. Тоже не усматриваю в этом взлома. Потеря почты не относится к ТВ напрямую. С таким же успехом можно поставить пароль 12345, а потом винить ТВ, что у них дыра в безопасности после т.н. «взлома».
DarkWanderer
"Мы врали вам три года что атаки не было, но сейчас ваши данные в безопасности, честное слово"
bodqhrohro
Нечего регистрироваться было, он и так работает :P
RedFirefly
Вот это новость. Меня как раз ломанули в 2016 в сентябре, вроде. Просто сидел удаленно за домашним ПК, и тут бац — соединение отвалилось и назад не восстанавливается. А у меня кошелек с тремя битками был как раз открыт. Ну их и увели.