- Csúcstámadó és kompakt tablet is érkezett a Xiaomitól
- Megjelent a Poco F7, eurós ára is van már
- Garmin Forerunner 970 - fogd a pénzt, és fuss!
- A Galaxy Z Fold7, minden színben és oldalról
- Huawei Watch Fit 3 - zöldalma
- Huawei Watch GT 2 Pro - egyszerűen gyönyörű
- Samsung Galaxy S24 Ultra - ha működik, ne változtass!
- Szerkesztett és makrofotók mobillal
- Samsung Galaxy S21 FE 5G - utóirat
- Samsung Galaxy Watch7 - kötelező kör
Új hozzászólás Aktív témák
-
Capella
senior tag
Ha csak nálad vannak hálózatban a gépek, az nem gond.
A távoli, TeamViewer szervert futtató gépnek is hozzáférése kell, hogy legyen ehhez a hálózathoz (VPN, megosztott mappa jogosultság megadásával), hogy gond lehessen. Tehát ezt neked kellett volna pluszbn lehetővé tenni, engedélyezni.
Neked nem ez volt a gondod, valószínűleg. Volt ugyanis tényleges adatvédelmi incidens a TeamViewerrel. Ezt nyalhattad be sajnos.
Lekérdeztem ezt is.Volt-e adatszivárgás a Teamviever rendszerrel kapcsolatban? Jelszavak, hozzáféresek, e-mail címek kerültek-e ki a hálózatra hackerek által?
Van olyan felhasználó, aki kapott e-mailt, hogy a Teamviewer adatai kikerültek a darkwebre. Ez valós, vagy átverés?Igen, a TeamViewer-rel kapcsolatban történtek biztonsági incidensek korábban, és 2024 júniusában ismét jelentős aggályok merültek fel, amelyek miatt sokan kérdezik most, amit te is. Nézzük meg a valós tényeket, és hogy mit érdemes tudni ezekről az esetekről.
1. Történt-e adatszivárgás a TeamViewer-nél?
✅ Igen, voltak biztonsági események, de ezek különböző természetűek voltak:
🔸 2023-2024 körül – Néhány felhasználó jelezte, hogy: Ismeretlen IP-ről TeamViewer-bejelentkezések történtek. Néhány esetben TeamViewer ID-k és jelszavak kikerültek más adatszivárgásokból (pl. ha valaki ugyanazt a jelszót használta több helyen, ami máshol kompromittálódott). A TeamViewer szerint ezek nem a saját rendszerük hibájából származtak, hanem úgynevezett “credential stuffing” támadások voltak (ellopott jelszavakat próbálnak ki tömegesen).
🔸 2024. június (valószínűleg ez az, amire utalsz): Több felhasználó is e-mailt kapott, hogy TeamViewer fiókjának adatai megjelentek a darkweben. A TeamViewer nem jelentett hivatalos rendszerszintű szivárgást, de több adatfigyelő szolgáltatás (pl. HaveIBeenPwned, Firefox Monitor) jelezte, hogy bizonyos TeamViewer-regisztrált e-mailek más forrásból kompromittálódtak.2. Az e-mail, hogy az adataid a darkweben vannak — igaz vagy átverés?
Ez attól függ MIKOR ÉS HONNAN kaptad:
👉 Ha az e-mail egy ismert, megbízható forrásból jött, pl.: HaveIBeenPwned.com Firefox Monitor Vagy esetleg maga a TeamViewer figyelmeztetett (ritka)
... akkor valóban lehet, hogy az e-mail címed vagy jelszavad megjelent valamilyen adatbázisban a darkweben — de nem feltétlenül a TeamViewer hibájából.
🚫 Ha az e-mail gyanús, ismeretlen küldőtől jön, pl.: Fenyeget („feltörtük a fiókodat”) Linkre akar kattintani veled Kér jelszóváltoztatást, vagy belépést kér egy nem hivatalos oldalra
... akkor ez nagy valószínűséggel átverés vagy adathalászat (phishing).3. Mit tegyél, ha kaptál ilyen e-mailt?
Ellenőrzés: Látogasd meg: https://haveibeenpwned.com Írd be az e-mail címedet, és nézd meg, szerepel-e bármilyen szivárgásban.
Védekezés: Cseréld le a TeamViewer jelszavadat, ha gyanúsnak találod. Kapcsold be a kétlépcsős hitelesítést (2FA) a TeamViewer fiókodban. Használj egyedi jelszót minden fontos szolgáltatáshoz. Ne kattints gyanús e-mailek linkjeire.Összefoglalás:
Kérdés Válasz Volt-e TeamViewer adatvesztés?
✅ Voltak múltban incidensek, de nem bizonyított, hogy tömeges szivárgás történt kizárólag tőlük.
Kikerültek jelszavak, e-mailek?
✅ Igen, de többnyire más szolgáltatásokból ellopott adatok kerültek felhasználásra.
Valós a „darkwebes” figyelmeztetés?
⚠️ Lehet valós, de nagyon sok az átverés is.
Mi a teendő? Jelszócsere, 2FA bekapcsolása, adatszivárgás-ellenőrzés.
Ha szeretnéd, segíthetek ellenőrizni az e-mailed nyilvánosan ismert szivárgáslisták alapján, vagy lépésről lépésre megmutatom, hogyan állítsd be a 2FA-t a TeamViewerben. -
Capella
senior tag
Én úgy tudom, hogy a Teamviewer host kap teljes hozzáférés a Teamvier szervert futtató géphez.
Megkérdeztem a ChatGPT-t, mit szól a fordított program telepítéshez. Nekem adott igazat, bár van minimális kerülőút, ha emberi hiba is közrejátszik.
Talán nem árt, bemásolom. Hosszú lesz.A TeamViewer alapvetően nem használható arra, hogy egy távoli (vezérlő) gépről program települjön a helyi (vezérelt, azaz szerver) gépről visszafelé – tehát a szerver gépről nem lehet "átszivárogtatni" programot a vezérlő gépre automatikusan. A TeamViewer biztonsági modellje szerint:
A vezérlő gép (aki irányítja a másikat) hozzáférést kap a vezérelt géphez (asztal, fájlok, stb.).
A vezérelt gép (pl. szerver) nem fér hozzá a vezérlő géphez semmilyen formában, kivéve, ha külön fájlátvitelt vagy más eszközt kérvényez.
Tehát:
A vezérlő gép telepíthet programot a vezérelt gépre, ha rendszergazdai jogokat kapott.
A vezérelt (szerver) gépről viszont nem lehet programot telepíteni vagy elindítani a vezérlő gépen, kivéve, ha a vezérlő gépen is fut valamilyen nyitott kapcsolat vagy az adatátvitelre engedély van adva.
---
Kivételek vagy kerülőutak:
Ha a vezérlő gépen fut egy fájlszerver, hálózati megosztás, vagy más kapcsolat, amit a szerver gép is elérhet (pl. VPN, SMB megosztás), akkor elméletileg:
A vezérelt gép (szerver) felmásolhat oda fájlokat (ha van hozzáférése).
Esetleg írhatsz egy szkriptet, amely letölt és telepít valamit a vezérlő gépre – de ehhez a vezérlő gépen is aktív fogadó szolgáltatás kell (ez biztonsági kockázat!).
---
Összefoglalva:
✅ A vezérlő gép telepíthet a szerver gépre.
❌ A szerver gép nem tud telepíteni programot a vezérlő gépre a TeamVieweren keresztül.Kérdés: A szerver gépről vírusok, más kártevők sem tudnak automatikusan települni a Teamviewer host gépre?
Nagyon jó kérdés – és fontos is, főleg biztonsági szempontból.
Rövid válasz:
Nem, a TeamViewer önmagában nem teszi lehetővé, hogy a vezérelt gépről (szerver gép) automatikusan vírusok vagy más kártevők kerüljenek a vezérlő gépre. A kapcsolat egyirányú: a vezérlő gép irányít, a vezérelt gép nem tud visszafelé hatni.Bővebben:
A TeamViewer architektúrája úgy van kialakítva, hogy:
Ezért:
✅ A szerver gépen lévő vírus nem tud automatikusan „felmászni” a vezérlő gépre a TeamVieweren keresztül.
Lehetséges kockázatok – csak ha a felhasználó hibázik:
Bár a TeamViewer önmagában biztonságos, a következő emberi hibák esetén lehet baj:
1. Fájlátvitel jóváhagyása:
Ha a vezérlő gép felhasználója engedélyezi a fájlátvitelt, és elfogad egy fájlt a vezérelt gépről (pl. egy EXE-t), és el is indítja, akkor megfertőzheti magát.
2. Szerver gép irányítja a másikat:
Ha véletlenül fordítva használják a kapcsolatot (pl. a „szerver” gép indítja a kapcsolatot és irányítja a vezérlőt), akkor a kockázat megnő – ekkor már a fertőzött gép irányítja a tisztát.
3. Megosztott vágólap, fájlrendszer vagy hálózat:
Ha van más típusú kapcsolat a két gép között (pl. hálózati megosztás, vágólap), és a kártevő kihasználja ezt, az nem TeamViewer hibája, de lehet egy átviteli vektor.
---
Összefoglalva:
Támadási módszer Lehetséges TeamViewerrel? Megjegyzés
Automatikus vírusátvitel ❌ Nem A kapcsolat nem engedi visszafelé.
Fájl küldése, amit elfogadsz ⚠️ Igen, ha jóváhagyod Csak akkor, ha kézzel elfogadsz és futtatsz valamit.
✅ A szerver gépen lévő vírus nem tud automatikusan „felmászni” a vezérlő gépre a TeamVieweren keresztül.
Bár a TeamViewer önmagában biztonságos, a következő emberi hibák esetén lehet baj:
Fájlátvitel jóváhagyása:
Ha a vezérlő gép felhasználója engedélyezi a fájlátvitelt, és elfogad egy fájlt a vezérelt gépről (pl. egy EXE-t), és el is indítja, akkor megfertőzheti magát.
Szerver gép irányítja a másikat:
Ha véletlenül fordítva használják a kapcsolatot (pl. a „szerver” gép indítja a kapcsolatot és irányítja a vezérlőt), akkor a kockázat megnő – ekkor már a fertőzött gép irányítja a tisztát.
Megosztott vágólap, fájlrendszer vagy hálózat:
Ha van más típusú kapcsolat a két gép között (pl. hálózati megosztás, vágólap), és a kártevő kihasználja ezt, az nem TeamViewer hibája, de lehet egy átviteli vektor.
Ha biztonságot szeretnél növelni, javaslom:Szólj, ha szeretnél konkrét beállításokat is mutatok hozzá.
-
Capella
senior tag
-
Capella
senior tag
Hogy mi? Na ne.
Egyébként meg megy ez ingyen is, igaz kicsit nem árt érteni a dolgokhoz. Vannak leírások is persze.
De hogy valaki engedje gyakorlatilag vadidegen ismeretlennek, hogy TeamViewerrel, AnyDeskkel bármit telepítsen, hozzáférjen a rendszereréhez...
Nem mondom, hogy tuti az lenne itt is, de ilyenek után szokott az lenni, hogy a kétfaktoros azonosítást kijátszva lőttek a bankszámlán lévő pénznek.
Új hozzászólás Aktív témák
Hirdetés
! Tilos a hirdetés, keresés, kí-
nálás, amelyek helye itt van :
- HardverApró
- Fájdalmasan gyenge kijelzőt válaszott a Switch 2-höz a Nintendo
- Linux kezdőknek
- Milyen videókártyát?
- Milyen asztali (teljes vagy fél-) gépet vegyek?
- Csúcstámadó és kompakt tablet is érkezett a Xiaomitól
- Nintendo Switch 2
- Kerékpárosok, bringások ide!
- Megjelent a Poco F7, eurós ára is van már
- Kazy Computers - Fehérvár - Megbízható?
- Mini-ITX
- További aktív témák...
- Xiaomi Redmi 9A 32GB Kártyafüggetlen 1Év Garanciával
- ÁRGARANCIA!Épített KomPhone i5 10600KF 16/32/64GB RAM RTX 3050 6GB GAMER PC termékbeszámítással
- 134 - Lenovo Legion Pro 7 (16IRX8H) - Intel Core i9-13900HX, RTX 4090
- LG 65BX - 65" OLED - 4K 120Hz 1ms - NVIDIA G-Sync - FreeSync Premium - HDMI 2.1 - PS5 és Xbox Ready!
- AKCIÓ! Csere-Beszámítás! Manli RTX 3070Ti 8GB GDDR6X Videokártya!
Állásajánlatok
Cég: CAMERA-PRO Hungary Kft
Város: Budapest
Cég: PC Trade Systems Kft.
Város: Szeged