TeamViewerを使ったハッキングのニュースで驚いたこと
TeamViewer users are being hacked in bulk, and we still don’t know how | Ars Technica
世界的にTeamViewerのユーザーをターゲットとした、攻撃が発生してるようですが
TeamViewerの不正ログインでブラウザのパスワードぶっこ抜き: 独房の中
驚いたのは、自分のリモート接続用にTeamViewerを使っていて、ハッキングにあったと主張しているユーザーがいること。
ええと…。
Team Viewer は、PCが不慣れな人のサポートをするために、簡単にインストールできるツールであって、常時自分のリモート操作に使うアプリケーションとしては以下の理由から不向きなんですよ・ω・;
・OSによらず、ユニバーサルな接続が可能
・素人にも簡単にIDやPasswordが入力できるように デフォルトが数字
・ポートやサーバーなどの設定はなく、基本クライアントとIDがあれば接続できる
・ID・パスワードはランダムな数字になるので、ブルートフォースを使えば、どこかのパソコンに接続できる。(おなじPCに対して複数回試行するわけではないので、ロックされない)
・バージョンが古くてもつながるので、多数試行の障害にならない。
・Firewallなどに阻まれる心配がない。
そんなわけで、TeamViewerなどのリモート支援ツールを自分の遠隔ソフトとして常用するのは間違ってるので絶対やっちゃだめだよ・ω・
サービスの一時停止に関して
TeamViewerの公式からDNSサーバーを狙った攻撃があったとアナウンスがあって、ハッキングなど行われていないとの発表がありましたが、
DNSサーバーの攻撃で、ユーザーのグローバルIP引っこ抜いて、TeamViewerのサーバーを通さない、直接攻撃に利用された可能性があるんじゃないかと思ってる・ω・
TeamViewerは、以下の対策を強くお勧めしています。
|
アメリカの公式ブログの翻訳だけど、公式で、パスワード頻繁に変更すればいいとか言ってる時点で、
技術レベルが知れる・ω・
多分、攻撃が何に利用されたか判断する能力すらないんじゃないかなって思ってる。
個人的にこういう自体があるから
リモートアクセスソフトは一切信頼してませんね
OS標準のリモート機能も切ってます
リモートアクセスソフトは言い換えれば
公認バックドアみたいなものですし
便利なのは理解できますけど
今更ハッキングされたと騒ぐなんて
利用者のセキュリティ意識低すぎませんかね・・・
デフォルトが数字でも、初期個数が固定なら類推率は上がりますね。まして、桁数が少なければ尚更。
ゲーム認証も同時にさせれば、多少マシになりますか。
管理者様へ
AddClipsのサービスが3/31に終了してしまったようです。(https://twitter.com/addclips/status/692592315458715648 )記事をツィートしたい際にちょっと不便なので、対応可能でしたら、新しいボタン設置していただけますと幸いですm(_ _)m
著口説攻撃って新しいサイバー攻撃?と、検索しちゃいました。
直接のtypeですね。よね?
それいうならTYPOですね・ω・
>・ID・パスワードはランダムな数字になるので、ブルートフォースを使えば、どこかのパソコンに接続できる。(おなじPCに対して複数回試行するわけではないので、ロックされない
設定次第で自動生成の桁数が伸びたり、自分の設定したもの以外は使用できなくはできるみたいですね。
>リモートアクセスソフトは一切信頼してませんね
信用しないと現代のITインフラは管理できないという事実もあるわけで・・・
一切信頼してないと極端な事書きましたが
正しい知識を身に着けて
正しい使い方をしていれば
基本的に問題無いと思います
ただ今回のような想定外の使用をして
問題になるというのは利用者の落ち度が大きい訳で
「このソフトは一歩間違えれば悪用出来ます、
信頼してはなりません」と頭の片隅に置いた方が良いと思います
疑う事がセキュリティ向上に繋がる筈ですから
Gigazineに記事が載りました。
「2016年06月06日 12時30分00秒
PCをリモート操作するTeamViewerの乗っ取りで被害が続出した件で開発元が声明を発表」
私はTeamViewerを一回だけ使ったのですが?
それからパソコンが著しく機能が低下した上に!今現状ではリカバリーしてもウインドウズの更新が最新にできない状態になってます!
どうすれば治るか自分でもわからない状態です!
アンインストールしてください。
入れると常駐するので、ハッキングとか関係なく重くなるので
低スペックのPCだとそうなります
Portable版を使えばよろし。
お世話になっております。
最新版のTeamViewerはWindows2000にて動作できません。
拡張カーネルで対応は可能でしょうか?
>>12
14.2 を使ってください
ご返答ありがとうございます。
おっしゃるとおり14.2を使用します。