פרצו לי למחשב דרך הTeamViewer

פורום רשתות, IT ומחשוב כללי - רשתות, ראוטרים, מחשבים ניידים, אביזרים וכו'.
a_yaron פותח השרשור
סמל אישי של משתמש
חבר ותיק
חבר ותיק
תגובות: 2045
הצטרף: דצמבר 2005
נתן תודות: 61 פעמים
קיבל תודות: 178 פעמים

שליחה #1 

הערב כשאני יושב ליד המחשב היה נראה שהוא קיבל חיים משלו, העכבר התחיל לזוז וחלונות נפתחו לבד...
משהוא הצליח להתחבר למחשב שלי דרך הTeamViewer פתח את הכרום וגלש לאתר של paypal, למזלי לא ניתן להכנס לחשבון שלי ללא הקשת הסיסמה לכן לא נגנב כסף אבל די מפחיד

אני לא אשאיר יותר את הTeamViewer מופעל למרות שאני די צריך את זה כשאני רחוק מהמחשב

ירון

satih
חבר פעיל במיוחד
חבר פעיל במיוחד
תגובות: 960
הצטרף: פברואר 2012
נתן תודות: 29 פעמים
קיבל תודות: 89 פעמים

שליחה #2 

מישהו לא מקצועי מדי, פורץ נורמלי היה מתקין שליטה מרחוק וממשיך מבלי שתראה בכלל פעילות על המחשב, שלא לדבר על תזוזות עכבר

Batnun
חבר מביא חבר
חבר מביא חבר
תגובות: 3627
הצטרף: מאי 2005
נתן תודות: 126 פעמים
קיבל תודות: 482 פעמים

שליחה #3 

ממליץ להפעיל ב-TeamViewer את האופציה של Two-Factor Authentication.


Batnun

.

miCkEy6772
סמל אישי של משתמש
חבר ותיק
חבר ותיק
תגובות: 1015
הצטרף: אוקטובר 2014
נתן תודות: 72 פעמים
קיבל תודות: 59 פעמים

שליחה #4 

גם אני משתמש בתוכנה הזו הרבה אבל מעכשיו אהיה יותר זהיר איתה ואסגור אותה לפחות בלילה.
תודה על הדיווח.

MrYair
סמל אישי של משתמש
חבר מביא חבר
חבר מביא חבר
תגובות: 3843
הצטרף: אוקטובר 2011
נתן תודות: 8 פעמים
קיבל תודות: 373 פעמים

שליחה #5 

יותר בטוח זה להקים שרת VPN על הראוטר
ולהיתחבר בצורה מאובטחת לשרת ומשמה
ברשת מקומית למחשב

ככה אתה לא פותח שום פורט לעולם החיצון
שכל ילד יכול לסרוק ולהריץ איזה אקספלוייט


אני יותר מעניין אותי איך הפורץ הצליח להשיג את השם משתמש
וסיסמה של ה teamviewer שלך?

או שיש לך איזה קיילוגר במחשב ששולח לפורץ כל דבר שאתה מקיש
במקלדת או שהסיסמה שלך 102030 משהו בסנגון

a_yaron פותח השרשור
סמל אישי של משתמש
חבר ותיק
חבר ותיק
תגובות: 2045
הצטרף: דצמבר 2005
נתן תודות: 61 פעמים
קיבל תודות: 178 פעמים

שליחה #6 

MrYair כתב:אני יותר מעניין אותי איך הפורץ הצליח להשיג את השם משתמש
וסיסמה של ה teamviewer שלך?

או שיש לך איזה קיילוגר במחשב ששולח לפורץ כל דבר שאתה מקיש
במקלדת או שהסיסמה שלך 102030 משהו בסנגון
...
איך הגיעו לסיסמה זו שאלה מאוד מענינת וזה מה שמפחיד אותי ולא הסיסמה היא לא בסגנון של 102030
יכול להיות שסורקים סימאות באופן רציף עד שנפתח ? כרגע הteamviewer סגור ויפתח רק לפי הצורך וביטלתי את הסיסמה הקבועה
גם אם יש לי "איזה קיילוגר" במחשב הסיסמה הוקלדה לteamviewer לפני זמן רב ולא בימים האחרונים כך שלא נראה לי שיש קשר וכל הפעמים האחרונות שהתחברתי למחשב היו דרך הטלפון ולא דרך מחשב לא ידוע

עד היום לא ממש דאגתי והמחשב שלי היה מוגדר כDMZ ויש לי IP קבוע, את הDMZ ביטלתי ואבצע פתיחה של כל פורט בנפרד לפי הצורך (ויש צרכים- שרת FTP, שרתי וידאו לבדיקות...)

ירון

embedded
חבר ותיק
חבר ותיק
תגובות: 2030
הצטרף: דצמבר 2008
נתן תודות: 26 פעמים
קיבל תודות: 15 פעמים

שליחה #7 

אפשר גם להוסיף את הID של הצד המתחבר לWHITE LIST
ואז רק הוא יוכל להתחבר.

a_yaron פותח השרשור
סמל אישי של משתמש
חבר ותיק
חבר ותיק
תגובות: 2045
הצטרף: דצמבר 2005
נתן תודות: 61 פעמים
קיבל תודות: 178 פעמים

שליחה #8 

@embedded
רעיון טוב

חשבת שאולי לא פרצו את הסיסמה במחשב שלי אלא את החשבון שלי בTeamViewer ושם יש את ספר הכתובות עם הסיסמאות ואז זה יותר גרוע ממה שחשבתי (החלפתי את הסיסמה דרך מחשב אחר שאולי לא נגוע...)

זה מה שניסו לבצע לפי ההיסטוריה של הכרום:
כניסה לpaypal וראו שלא נכנס ללא הקשת סיסמה
נסיון הורדת כלי לגילוי סיסמאות השמורות בכרום


7:58 PM
WebBrowserPassView - Recover lost passwords stored in your Web browser


7:58 PM
webbrowserpassview - Google Search


7:58 PM
Log in to your PayPal account


7:58 PM
Pay online and Accept Card Payments Online - PayPal Israel


ירון

oferlaor
סמל אישי של משתמש
מנהל
מנהל
תגובות: 78932
הצטרף: נובמבר 2004
שם מלא: עפר לאור
מיקום: מודיעין, ישראל
נתן תודות: 792 פעמים
קיבל תודות: 5400 פעמים

שליחה #9 

הפחדתם אותי. יאללה, הדלקתי two factor authentication.

החשש העיקרי שלי שם הוא מה קורה אם אני מחליף טלפון - הרי ה-google authenticator מחובר לטלפון ספציפי, לא?

eli84
חבר פעיל מאוד
חבר פעיל מאוד
תגובות: 414
הצטרף: יולי 2013
נתן תודות: 113 פעמים
קיבל תודות: 24 פעמים

שליחה #10 

oferlaor כתב:הפחדתם אותי. יאללה, הדלקתי two factor authentication.

החשש העיקרי שלי שם הוא מה קורה אם אני מחליף טלפון - הרי ה-google authenticator מחובר לטלפון ספציפי, לא?
...
מערכת של גוגל שני שלבים נותנת 10 קודים לשימוש חד פעמי למקרה שהטלפון לא פעיל. במקרה של החלפת מכשיר ניתן להכנס לניהול של השני שלבים ולסרוק בטלפון אחר את הQR.

embedded
חבר ותיק
חבר ותיק
תגובות: 2030
הצטרף: דצמבר 2008
נתן תודות: 26 פעמים
קיבל תודות: 15 פעמים

שליחה #11 

לא יותר פשוט להשתמש בWHITELIST?
בהנחה שאין מספר רב של מחשבים שיכולים להתחבר.

oferlaor
סמל אישי של משתמש
מנהל
מנהל
תגובות: 78932
הצטרף: נובמבר 2004
שם מלא: עפר לאור
מיקום: מודיעין, ישראל
נתן תודות: 792 פעמים
קיבל תודות: 5400 פעמים

שליחה #12 

ראיתי שזה אפשרי ב-google accounts.

לא ראיתי איך זה מאופשר ב--teamviewer אבל.

לא כזה סיפור, במקרה קיצוני, אפשר ליצור חשבון חדש ולהחליף.

embedded
חבר ותיק
חבר ותיק
תגובות: 2030
הצטרף: דצמבר 2008
נתן תודות: 26 פעמים
קיבל תודות: 15 פעמים

שליחה #13 

בדקתי, הWHITELIST עובד מצויין.
ניסיתי להתחבר מהנייד שלא מורשה וקיבלתי הודעת שגיאה.

עכשיו אני רגוע.

sBaB
סמל אישי של משתמש
חבר פעיל במיוחד
חבר פעיל במיוחד
תגובות: 705
הצטרף: מאי 2009
נתן תודות: 106 פעמים
קיבל תודות: 25 פעמים

שליחה #14 

תודה על השיתוף - הגדרתי רשימת היתרים וסיסמא חזקה - מקווה שזה סוגר את העניין (Y)

mp3lll
סמל אישי של משתמש
חבר במועדון ה-20K
חבר במועדון ה-20K
תגובות: 20680
הצטרף: ספטמבר 2007
נתן תודות: 126 פעמים
קיבל תודות: 969 פעמים

שליחה #15 

מאיפה באת עכשיו עם זה??? ככה פתאום? ראית את העמוד שליטה של teamviewer נפתח??
מלחיץ!
"הציבור מטומטם ולכן הציבור משלם" - אין יותר אקטואלי מזה.

oferlaor
סמל אישי של משתמש
מנהל
מנהל
תגובות: 78932
הצטרף: נובמבר 2004
שם מלא: עפר לאור
מיקום: מודיעין, ישראל
נתן תודות: 792 פעמים
קיבל תודות: 5400 פעמים

שליחה #16 

טוב, סגרתי את כל הסיסמאות שנוצרות אוטומטית, פתחתי רק ל-partners, שמתי סיסמא חזקה על כל המחשבים ופתחתי רק עם whitelist + הוספתי 2factor authentication.

מספיק פרנואידי או שלהשאיר גישה רק ל-VPN?

Batnun
חבר מביא חבר
חבר מביא חבר
תגובות: 3627
הצטרף: מאי 2005
נתן תודות: 126 פעמים
קיבל תודות: 482 פעמים

שליחה #17 

oferlaor כתב:טוב, סגרתי את כל הסיסמאות שנוצרות אוטומטית, פתחתי רק ל-partners, שמתי סיסמא חזקה על כל המחשבים ופתחתי רק עם whitelist + הוספתי 2factor authentication.

מספיק פרנואידי או שלהשאיר גישה רק ל-VPN?
...
·

ל-TeamViewer שהשארתי בבית של ההורים (לצרכי תמיכה שלי מרחוק) יש Two-Factor Authentication, בלי VPN.

אצלי בבית כל הפורטים סגורים, למעט TCP/443. כדי להתחבר אלי הביתה מותקן אצלי OpenVPN מקונפג לפורט TCP/443 (וכך למעשה יש לי גישה מכל מקום, גם אם אני מאחורי פיירוול אירגוני), ןההזדהות נעשית גם עם Two-Factor Authentication.


Batnun

.

kaplaey2
חבר ותיק
חבר ותיק
תגובות: 2338
הצטרף: מרץ 2008
מיקום: הוד-השרון
נתן תודות: 126 פעמים
קיבל תודות: 204 פעמים

שליחה #18 

טוב, סגרתי את כל הסיסמאות שנוצרות אוטומטית, פתחתי רק ל-partners, שמתי סיסמא חזקה על כל המחשבים ופתחתי רק עם whitelist + הוספתי 2factor authentication.

מספיק פרנואידי או שלהשאיר גישה רק ל-VPN?
...
אני בכלל הייתי מנתק מהחשמל! וגם מכבה את האור (לא שזה קשור)

ועכשיו ברצינות! אני חושב שהפרנויה פה תפסה את כולם...
אז פרצו למשתמש אחד, זה עדיין לא טרנד! הכלי סה"כ אחד הכלים הבטוחים שקיימים.
להקפיד על סיסמא חזקה וארוכה, להקפיד על פתיחת פורטים סלקטיבית וזהו.
לא צריך להתמגן פה למוות!

Batnun
חבר מביא חבר
חבר מביא חבר
תגובות: 3627
הצטרף: מאי 2005
נתן תודות: 126 פעמים
קיבל תודות: 482 פעמים

שליחה #19 

kaplaey2 כתב:
...
...
אני בכלל הייתי מנתק מהחשמל! וגם מכבה את האור (לא שזה קשור)

ועכשיו ברצינות! אני חושב שהפרנויה פה תפסה את כולם...
אז פרצו למשתמש אחד, זה עדיין לא טרנד! הכלי סה"כ אחד הכלים הבטוחים שקיימים.
להקפיד על סיסמא חזקה וארוכה, להקפיד על פתיחת פורטים סלקטיבית וזהו.
לא צריך להתמגן פה למוות!
...
·

Famous last words...


Batnun

.

Batnun
חבר מביא חבר
חבר מביא חבר
תגובות: 3627
הצטרף: מאי 2005
נתן תודות: 126 פעמים
קיבל תודות: 482 פעמים

שליחה #20 

Two -Factor Authentication מחזק את האבטחה באופן משמעותי ביותר. מומלץ להפעיל אותו בכל שירות שמאפשר את זה.

https://www.google.com/landing/2step/


Batnun

.

שלח תגובה

חזור אל “רשתות, אינטרנט ו- Fiber”