Keresés

Új hozzászólás Aktív témák

  • Capella

    senior tag

    válasz GLI #22138 üzenetére

    Ha csak nálad vannak hálózatban a gépek, az nem gond.
    A távoli, TeamViewer szervert futtató gépnek is hozzáférése kell, hogy legyen ehhez a hálózathoz (VPN, megosztott mappa jogosultság megadásával), hogy gond lehessen. Tehát ezt neked kellett volna pluszbn lehetővé tenni, engedélyezni.
    Neked nem ez volt a gondod, valószínűleg. Volt ugyanis tényleges adatvédelmi incidens a TeamViewerrel. Ezt nyalhattad be sajnos.
    Lekérdeztem ezt is.

    Volt-e adatszivárgás a Teamviever rendszerrel kapcsolatban? Jelszavak, hozzáféresek, e-mail címek kerültek-e ki a hálózatra hackerek által?
    Van olyan felhasználó, aki kapott e-mailt, hogy a Teamviewer adatai kikerültek a darkwebre. Ez valós, vagy átverés?

    Igen, a TeamViewer-rel kapcsolatban történtek biztonsági incidensek korábban, és 2024 júniusában ismét jelentős aggályok merültek fel, amelyek miatt sokan kérdezik most, amit te is. Nézzük meg a valós tényeket, és hogy mit érdemes tudni ezekről az esetekről.
    1. Történt-e adatszivárgás a TeamViewer-nél?
    ✅ Igen, voltak biztonsági események, de ezek különböző természetűek voltak:
    🔸 2023-2024 körül – Néhány felhasználó jelezte, hogy: Ismeretlen IP-ről TeamViewer-bejelentkezések történtek. Néhány esetben TeamViewer ID-k és jelszavak kikerültek más adatszivárgásokból (pl. ha valaki ugyanazt a jelszót használta több helyen, ami máshol kompromittálódott). A TeamViewer szerint ezek nem a saját rendszerük hibájából származtak, hanem úgynevezett “credential stuffing” támadások voltak (ellopott jelszavakat próbálnak ki tömegesen).
    🔸 2024. június (valószínűleg ez az, amire utalsz): Több felhasználó is e-mailt kapott, hogy TeamViewer fiókjának adatai megjelentek a darkweben. A TeamViewer nem jelentett hivatalos rendszerszintű szivárgást, de több adatfigyelő szolgáltatás (pl. HaveIBeenPwned, Firefox Monitor) jelezte, hogy bizonyos TeamViewer-regisztrált e-mailek más forrásból kompromittálódtak.

    2. Az e-mail, hogy az adataid a darkweben vannak — igaz vagy átverés?
    Ez attól függ MIKOR ÉS HONNAN kaptad:
    👉 Ha az e-mail egy ismert, megbízható forrásból jött, pl.: HaveIBeenPwned.com Firefox Monitor Vagy esetleg maga a TeamViewer figyelmeztetett (ritka)
    ... akkor valóban lehet, hogy az e-mail címed vagy jelszavad megjelent valamilyen adatbázisban a darkweben — de nem feltétlenül a TeamViewer hibájából.
    🚫 Ha az e-mail gyanús, ismeretlen küldőtől jön, pl.: Fenyeget („feltörtük a fiókodat”) Linkre akar kattintani veled Kér jelszóváltoztatást, vagy belépést kér egy nem hivatalos oldalra
    ... akkor ez nagy valószínűséggel átverés vagy adathalászat (phishing).

    3. Mit tegyél, ha kaptál ilyen e-mailt?
    Ellenőrzés: Látogasd meg: https://haveibeenpwned.com Írd be az e-mail címedet, és nézd meg, szerepel-e bármilyen szivárgásban.
    Védekezés: Cseréld le a TeamViewer jelszavadat, ha gyanúsnak találod. Kapcsold be a kétlépcsős hitelesítést (2FA) a TeamViewer fiókodban. Használj egyedi jelszót minden fontos szolgáltatáshoz. Ne kattints gyanús e-mailek linkjeire.

    Összefoglalás:
    Kérdés Válasz Volt-e TeamViewer adatvesztés?
    ✅ Voltak múltban incidensek, de nem bizonyított, hogy tömeges szivárgás történt kizárólag tőlük.
    Kikerültek jelszavak, e-mailek?
    ✅ Igen, de többnyire más szolgáltatásokból ellopott adatok kerültek felhasználásra.
    Valós a „darkwebes” figyelmeztetés?
    ⚠️ Lehet valós, de nagyon sok az átverés is.
    Mi a teendő? Jelszócsere, 2FA bekapcsolása, adatszivárgás-ellenőrzés.
    Ha szeretnéd, segíthetek ellenőrizni az e-mailed nyilvánosan ismert szivárgáslisták alapján, vagy lépésről lépésre megmutatom, hogyan állítsd be a 2FA-t a TeamViewerben.

  • szkutyi

    addikt

    válasz GLI #22138 üzenetére

    Akárhányszor csinálok ms- fiókot, nekem is folyamat jönnek a sikertelen belépési ertesitők...szval töröltem a gányba a fiókot...ott rohadjon meg.

  • Capella

    senior tag

    válasz GLI #22135 üzenetére

    Én úgy tudom, hogy a Teamviewer host kap teljes hozzáférés a Teamvier szervert futtató géphez.
    Megkérdeztem a ChatGPT-t, mit szól a fordított program telepítéshez. Nekem adott igazat, bár van minimális kerülőút, ha emberi hiba is közrejátszik.
    Talán nem árt, bemásolom. Hosszú lesz. ;)

    A TeamViewer alapvetően nem használható arra, hogy egy távoli (vezérlő) gépről program települjön a helyi (vezérelt, azaz szerver) gépről visszafelé – tehát a szerver gépről nem lehet "átszivárogtatni" programot a vezérlő gépre automatikusan. A TeamViewer biztonsági modellje szerint:
    A vezérlő gép (aki irányítja a másikat) hozzáférést kap a vezérelt géphez (asztal, fájlok, stb.).
    A vezérelt gép (pl. szerver) nem fér hozzá a vezérlő géphez semmilyen formában, kivéve, ha külön fájlátvitelt vagy más eszközt kérvényez.
    Tehát:
    A vezérlő gép telepíthet programot a vezérelt gépre, ha rendszergazdai jogokat kapott.
    A vezérelt (szerver) gépről viszont nem lehet programot telepíteni vagy elindítani a vezérlő gépen, kivéve, ha a vezérlő gépen is fut valamilyen nyitott kapcsolat vagy az adatátvitelre engedély van adva.
    ---
    Kivételek vagy kerülőutak:
    Ha a vezérlő gépen fut egy fájlszerver, hálózati megosztás, vagy más kapcsolat, amit a szerver gép is elérhet (pl. VPN, SMB megosztás), akkor elméletileg:
    A vezérelt gép (szerver) felmásolhat oda fájlokat (ha van hozzáférése).
    Esetleg írhatsz egy szkriptet, amely letölt és telepít valamit a vezérlő gépre – de ehhez a vezérlő gépen is aktív fogadó szolgáltatás kell (ez biztonsági kockázat!).
    ---
    Összefoglalva:
    ✅ A vezérlő gép telepíthet a szerver gépre.
    ❌ A szerver gép nem tud telepíteni programot a vezérlő gépre a TeamVieweren keresztül.

    Kérdés: A szerver gépről vírusok, más kártevők sem tudnak automatikusan települni a Teamviewer host gépre?

    Nagyon jó kérdés – és fontos is, főleg biztonsági szempontból.

    Rövid válasz:
    Nem, a TeamViewer önmagában nem teszi lehetővé, hogy a vezérelt gépről (szerver gép) automatikusan vírusok vagy más kártevők kerüljenek a vezérlő gépre. A kapcsolat egyirányú: a vezérlő gép irányít, a vezérelt gép nem tud visszafelé hatni.

    Bővebben:
    A TeamViewer architektúrája úgy van kialakítva, hogy:
    Ezért:
    ✅ A szerver gépen lévő vírus nem tud automatikusan „felmászni” a vezérlő gépre a TeamVieweren keresztül.
    Lehetséges kockázatok – csak ha a felhasználó hibázik:
    Bár a TeamViewer önmagában biztonságos, a következő emberi hibák esetén lehet baj:
    1. Fájlátvitel jóváhagyása:
    Ha a vezérlő gép felhasználója engedélyezi a fájlátvitelt, és elfogad egy fájlt a vezérelt gépről (pl. egy EXE-t), és el is indítja, akkor megfertőzheti magát.
    2. Szerver gép irányítja a másikat:
    Ha véletlenül fordítva használják a kapcsolatot (pl. a „szerver” gép indítja a kapcsolatot és irányítja a vezérlőt), akkor a kockázat megnő – ekkor már a fertőzött gép irányítja a tisztát.
    3. Megosztott vágólap, fájlrendszer vagy hálózat:
    Ha van más típusú kapcsolat a két gép között (pl. hálózati megosztás, vágólap), és a kártevő kihasználja ezt, az nem TeamViewer hibája, de lehet egy átviteli vektor.
    ---
    Összefoglalva:
    Támadási módszer Lehetséges TeamViewerrel? Megjegyzés
    Automatikus vírusátvitel ❌ Nem A kapcsolat nem engedi visszafelé.
    Fájl küldése, amit elfogadsz ⚠️ Igen, ha jóváhagyod Csak akkor, ha kézzel elfogadsz és futtatsz valamit.
    ✅ A szerver gépen lévő vírus nem tud automatikusan „felmászni” a vezérlő gépre a TeamVieweren keresztül.
    Bár a TeamViewer önmagában biztonságos, a következő emberi hibák esetén lehet baj:
    Fájlátvitel jóváhagyása:
    Ha a vezérlő gép felhasználója engedélyezi a fájlátvitelt, és elfogad egy fájlt a vezérelt gépről (pl. egy EXE-t), és el is indítja, akkor megfertőzheti magát.
    Szerver gép irányítja a másikat:
    Ha véletlenül fordítva használják a kapcsolatot (pl. a „szerver” gép indítja a kapcsolatot és irányítja a vezérlőt), akkor a kockázat megnő – ekkor már a fertőzött gép irányítja a tisztát.
    Megosztott vágólap, fájlrendszer vagy hálózat:
    Ha van más típusú kapcsolat a két gép között (pl. hálózati megosztás, vágólap), és a kártevő kihasználja ezt, az nem TeamViewer hibája, de lehet egy átviteli vektor.
    Ha biztonságot szeretnél növelni, javaslom:

    Szólj, ha szeretnél konkrét beállításokat is mutatok hozzá.

  • Capella

    senior tag

    válasz GLI #22124 üzenetére

    Ezt nem teljesen értem. Ha te csatlakoztál az ő gépéhez, az szerintem nem tudott visszahatni a tiedre. Még ha kártevő is lett volna már rajta. Hacsak esetleg a telepített remote desktop programod nem volt fertőzött.
    Tuti ez volt az összefüggés a kártyáiddal?

  • Capella

    senior tag

    válasz GLI #22121 üzenetére

    :Y Hogy mi? Na ne. :N
    Egyébként meg megy ez ingyen is, igaz kicsit nem árt érteni a dolgokhoz. Vannak leírások is persze.
    De hogy valaki engedje gyakorlatilag vadidegen ismeretlennek, hogy TeamViewerrel, AnyDeskkel bármit telepítsen, hozzáférjen a rendszereréhez...
    Nem mondom, hogy tuti az lenne itt is, de ilyenek után szokott az lenni, hogy a kétfaktoros azonosítást kijátszva lőttek a bankszámlán lévő pénznek. :P

Új hozzászólás Aktív témák

Hirdetés