TeamViewerを使ったハッキングのニュースで驚いたこと

rmt
TeamViewer users are being hacked in bulk, and we still don’t know how | Ars Technica
世界的にTeamViewerのユーザーをターゲットとした、攻撃が発生してるようですが

TeamViewerの不正ログインでブラウザのパスワードぶっこ抜き: 独房の中
驚いたのは、自分のリモート接続用にTeamViewerを使っていて、ハッキングにあったと主張しているユーザーがいること。

ええと…。
Team Viewer は、PCが不慣れな人のサポートをするために、簡単にインストールできるツールであって、常時自分のリモート操作に使うアプリケーションとしては以下の理由から不向きなんですよ・ω・;

・OSによらず、ユニバーサルな接続が可能
・素人にも簡単にIDやPasswordが入力できるように デフォルトが数字
・ポートやサーバーなどの設定はなく、基本クライアントとIDがあれば接続できる
・ID・パスワードはランダムな数字になるので、ブルートフォースを使えば、どこかのパソコンに接続できる。(おなじPCに対して複数回試行するわけではないので、ロックされない)
・バージョンが古くてもつながるので、多数試行の障害にならない。
・Firewallなどに阻まれる心配がない。

そんなわけで、TeamViewerなどのリモート支援ツールを自分の遠隔ソフトとして常用するのは間違ってるので絶対やっちゃだめだよ・ω・

サービスの一時停止に関して
TeamViewerの公式からDNSサーバーを狙った攻撃があったとアナウンスがあって、ハッキングなど行われていないとの発表がありましたが、
DNSサーバーの攻撃で、ユーザーのグローバルIP引っこ抜いて、TeamViewerのサーバーを通さない、直接攻撃に利用された可能性があるんじゃないかと思ってる・ω・

TeamViewerは、以下の対策を強くお勧めしています。

  • アフィリエイトソフトやアドウェアを利用しない:害のないプログラムをダウンロードしているだけと思うかもしれませんが、他の何かがインストールされてしまう可能性があります。
  • TeamViewerをダウンロードする際は、公式ホームページhttps://www.teamviewer.comなどの公式チャネルのみを利用する。
  • 推測されにくい安全なパスワードを設定して頻繁に変更することにより、TeamViewerのアカウントを含むあらゆるユーザーアカウント保護する。
  • 信頼できるマルウェア対策とセキュリティソリューションを常に利用する。

アメリカの公式ブログの翻訳だけど、公式で、パスワード頻繁に変更すればいいとか言ってる時点で、
技術レベルが知れる・ω・
多分、攻撃が何に利用されたか判断する能力すらないんじゃないかなって思ってる。

おすすめ

14件のフィードバック

  1. kikori より:

    個人的にこういう自体があるから
    リモートアクセスソフトは一切信頼してませんね
    OS標準のリモート機能も切ってます
    リモートアクセスソフトは言い換えれば
    公認バックドアみたいなものですし
    便利なのは理解できますけど
    今更ハッキングされたと騒ぐなんて
    利用者のセキュリティ意識低すぎませんかね・・・

  2.   より:

    デフォルトが数字でも、初期個数が固定なら類推率は上がりますね。まして、桁数が少なければ尚更。
    ゲーム認証も同時にさせれば、多少マシになりますか。

  3. にゃんた より:

    管理者様へ
    AddClipsのサービスが3/31に終了してしまったようです。(https://twitter.com/addclips/status/692592315458715648 )記事をツィートしたい際にちょっと不便なので、対応可能でしたら、新しいボタン設置していただけますと幸いですm(_ _)m

  4. より:

    著口説攻撃って新しいサイバー攻撃?と、検索しちゃいました。
    直接のtypeですね。よね?

  5. 黒翼猫 より:

    それいうならTYPOですね・ω・

  6. ものは使いよう? より:

    >・ID・パスワードはランダムな数字になるので、ブルートフォースを使えば、どこかのパソコンに接続できる。(おなじPCに対して複数回試行するわけではないので、ロックされない
    設定次第で自動生成の桁数が伸びたり、自分の設定したもの以外は使用できなくはできるみたいですね。
    >リモートアクセスソフトは一切信頼してませんね
    信用しないと現代のITインフラは管理できないという事実もあるわけで・・・

  7. kikori より:

    一切信頼してないと極端な事書きましたが
    正しい知識を身に着けて
    正しい使い方をしていれば
    基本的に問題無いと思います
    ただ今回のような想定外の使用をして
    問題になるというのは利用者の落ち度が大きい訳で
    「このソフトは一歩間違えれば悪用出来ます、
    信頼してはなりません」と頭の片隅に置いた方が良いと思います
    疑う事がセキュリティ向上に繋がる筈ですから

  8. 名無し より:

    Gigazineに記事が載りました。
    「2016年06月06日 12時30分00秒
    PCをリモート操作するTeamViewerの乗っ取りで被害が続出した件で開発元が声明を発表」

  9. 万々 より:

    私はTeamViewerを一回だけ使ったのですが?
    それからパソコンが著しく機能が低下した上に!今現状ではリカバリーしてもウインドウズの更新が最新にできない状態になってます!
    どうすれば治るか自分でもわからない状態です!

  10. 黒翼猫 より:

    アンインストールしてください。
    入れると常駐するので、ハッキングとか関係なく重くなるので
    低スペックのPCだとそうなります

  11. 通りすがり より:

    Portable版を使えばよろし。

  12. やまちび より:

    お世話になっております。
    最新版のTeamViewerはWindows2000にて動作できません。
    拡張カーネルで対応は可能でしょうか?

  13. 黒翼猫 より:

    >>12
    14.2 を使ってください

  14. やまちび より:

    ご返答ありがとうございます。
    おっしゃるとおり14.2を使用します。

コメントを残す

メールアドレスが公開されることはありません。 が付いている欄は必須項目です