TeamViewer服务中断和黑客声明
TeamViewer是流行的同名远程桌面软件背后的公司,该公司由于2016年6月1日对该公司的DNS服务器基础结构进行的拒绝服务攻击而导致服务中断。
从那以后,我们发现Twitter和Reddit等社交媒体网站上的投诉激增,这些人声称自己的设备已被使用TeamViewer的第三方接管。
声明的范围从用户注意到未授权的远程连接并立即断开连接,到用户声称尽管经过两步验证,但他们的PC仍被破坏,并且攻击者设法从PayPal和其他服务中窃取资金。
TeamViewer 否认公司发生了安全漏洞,并且由拒绝服务攻击引起的DNS问题与某些用户在第三方站点上提出的主张有任何关系。
该公司另外指出了有关用户系统违规的其他解释,并明确提到了密码重用和恶意软件程序这两种可能性。
事实是,越来越多的用户报告说他们的设备被使用TeamViewer入侵的攻击者所入侵。
作为远程桌面软件,成功获得访问权限的攻击者可以像在本地使用它一样访问远程计算机。
这包括打开程序,从Internet下载文件,打开网站,记录密码和其他数据(如果不受保护)或打开文档和照片。
如果使用TeamViewer,该怎么办
团队查看者日志
您可能要做的第一件事是检查连接日志。
Windows:如果运行完整客户端,请选择“其他”>“打开日志文件”。
Windows:如果您运行快速支持版本,请单击右上角的工具符号,然后选择“打开日志文件”。
Linux:运行命令(使用root用户)teamviewer -ziplog。
在Windows上,日志文件存储在程序目录中,即使您从设备中删除程序,它们也通常会保留下来。
您可能需要浏览日志文件,以确保您可以识别过去三天左右的所有远程会话。
如果您发现有违规行为,则可能要格外谨慎,并开始更改密码,检查帐户和帐户历史记录(如果提供),以及涉及资金的网站(例如PayPal或Amazon)上的在线帐户。
如果TeamViewer在您的设备上运行,则可能要确保(至少暂时)确保设备无人看管。或者,您可能需要考虑仅按需启用TeamViewer,而不是一直运行软件。这是一种预防措施,可防止设备遭到黑客入侵。
免责声明:本答案或内容为用户上传,不代表本网观点。其原创性以及文中陈述文字和内容未经本站证实,对本文以及其中全部或者部分内容、文字的真实性、完整性、及时性本站不作任何保证或承诺,请读者仅作参考,并请自行核实相关内容。 如遇侵权请及时联系本站删除。