Alerta: Contas do TeamViewer comprometidas e ataques em curso
O mais conhecido software de acesso remoto a computadores tem estado com problemas há alguns dias. Para além da instabilidade anormal no serviço, muitos utilizadores estão a queixar-se que as suas contas estão comprometidas.
A empresa insiste em negar os problemas e apenas refere que existe alguma instabilidade na sua rede e que estas falhas são temporárias.
Há já alguns dias que os utilizadores do TeamViewer se queixam no Reddit de acessos não autorizados às suas máquinas, sem que estes os possam controlar.
Estes ataques estão a acontecer a horas tardias, quando os atacantes entendem que os utilizadores não estão a usar as máquinas, achando assim que podem aceder de forma discreta.
Na maioria dos casos, os ataques resultam em acesso aos browsers, onde depois é feito o acesso aos sites dos bancos memorizados nos favoritos ou ao PayPal. Como as palavras-passe estão memorizadas, as contas estão a ser roubadas e há já relatos de valores transferidos para outras contas.
Do lado do TeamViewer é negado todo e qualquer problema nos dados dos utilizadores, insistindo a empresa apenas em problemas na rede e no acesso a computadores remotos, resultado desses mesmos problemas.
A rede do TeamViewer tem estado lentamente a recuperar e espera-se que nas próximas horas volte ao normal, recuperando totalmente.
We are back up and running again. However it may take some time until all regions are back to regular service.
— TeamViewer Support (@TeamViewer_help) 1 de junho de 2016
O que é aconselhado neste momento, a todos os que fazem uso do TeamViewer, é que desactivem este serviço nas suas máquinas, que alterem as passwords de acesso ao serviço, que activem medidas de segurança adicionais e, principalmente, que estejam atentos a qualquer actividade anormal nos computadores e servidores onde acedem remotamente.
Este artigo tem mais de um ano
Não sei se é bem assim… https://www.teamviewer.com/en/company/press/statement-on-the-appearance-of-the-windows-trojan-backdoor-teamviewer-49/?utm_source=Twitter&utm_medium=social&utm_content=statementwindowstrojan&utm_campaign=Social
O jornalismo de hoje em dia é assim, copy paste, nem se dão ao trabalho de verificarem a veracidade da informação obtida, depois dá no que dá….
O melhor é a data desse comunicado: Göppingen/Germany, May 27, 2016.
Tá tudo à rasca porque deixa um serviço ligado, mas quando os IT’s pedem insistentemente aos utilizadores para nunca gravarem as passwords nos browsers, parece que lhes estão a tirar um dente…
nem mais.
Ora aí esta a verdade mais verdadeira que ouvi nos últimos tempos…meus caros users leiam, aprendam e ouçam alguém que não eu a dizer o mm que estou farto de vos dizer.
+1
Falta de exercício mental.
O Multibanco não memoriza o PIN de ninguém.
Eu ate ao ano passado tinha tufo memorizado. Desde Outubro, fiz um esforço para não memorizar palavras-passe.
Já fui vitima disso, felizmente estava a mexer no PC quando uma sessão foi aberta do nada. Vi o IP e a localização apontava para a China. Já retirei o teamviewer do arranque devido a isso. Já foi à 2 semanas quase.
Teto computador desligado durante a noite pode ajudar.
Hoje durante a tarde fiquei sem acesso ao TeamViewer, (20 computadores).
Não acredito na versão oficial “historia” que nada se passa…
Suponho que isso só suceda a quem tem conta no Teamviewer, quem entra como guest não terá problemas.
Podiam recomendar a activação da autenticação com 2 passos.
Ia mesmo referir isso, ainda bem que alguém reparou que o Teamviewer oferece essa opção
Instabilidade na rede??? Estava tudo em baixo…o site, a aplicação não gerava credenciais, nada funcionava. A um colega aconteceu-lhe o mencionado no artigo: Acederam ao pc pessoal e “sacaram-lhe” € da conta paypal. O mais curioso é que o IP era o IP publico da sede de um cliente nosso. É por estas e por otros que sempre que possível utilizamos versões portable e QS.
Foi uma instabilidadezinha, não sejas dramatico, so ficaste sem acesso aos servers deles, nada de mais.
A ser verdade, é válido para quem tem o servico em modo automático no arranque. Basta desactivar..
Aconteceu o mesmo comigo na noite do dia 30/05/2015, acessaram minha maquina utilizaram minha conta do Amazon incluirão 2 cartões de credito e tentaram fazer 2 compras 1x Pacote de 100 Dolares do Playstation, 1 Pacote de 100 Dolares do Xbox, isso tudo aconteceu entre as 5 da manha ate as 8 da manha, na hora que eu acordei me dei conta que estavam utilizando minha conta e na mesma hora desconectei o usuário que estava logado na minha conta entrei no site do teamviwer para verificar o LOG tinha conexões de Corea do Sul e China .
Por fim depois de ter a minha conta comprometida minha primeira ação foi me desconectar e verificar a existência de virus, malwares etc… Ao me conectar novamente todas as senhas foram trocadas e ativei a autenticação com 2 passos.
Há alguns dias recebi um e-mail da TeamViewer a perguntar-me se queria associar um contacto com o nome “Losheng”, até achei estranho porque não tenho ninguém conhecido que saiba que uso o teamviewer, só o utilizo para control do meu Desktop quando estou utilizar o tablet. Eliminei o pedido, mas estou a ver que vou ter de reforçar a segurança do meu Desktop e do meu Tablet. Mas como tenho a opção desactivado a opção que faz o teamviewer iniciar automaticamente com o arranque do windows.
qual o melhor serviço free para substiuir o teamviwer
Ammy Admin
Mas requer um utilizador em cada extremo, para autorizar a conexão, não?
ammyy (Google it 🙂 )
Supremo
Acho que foram descobertos, há uns tempos, problemas graves, com o Ammyy…
VPN+VNC…
Concordo plenamente
O problema é quando se tem de dar assistência remota a utilizadores… :-S
Pois…
Era bom uma solução segura, como VPN+VNC, mas que fosse transparente para os utilizadores, a quem queremos dar assistência…
Qual o melhor serviço free para substiuir o teamviwer com suporte para IOS e Android ?
Então e o Ambiente de trabalho remoto do chrome?
É grátis e não é mauzito
https://chrome.google.com/webstore/detail/chrome-remote-desktop/gbchcmhmhahfdphkhkmpfmihenigjmpp?hl=pt-PT