Teamviewer-konto kapat, åtgärder?

Permalänk
Lego Master

Teamviewer-konto kapat, åtgärder?

Satt precis och kollade på Netflix med grabben på vår HTPC, när webläsaren stängdes och en välbekant ruta i nedre högra hörnet skvallrade om en inkommande Teamviewer-anslutning. Jag hann flytta ner muspekaren och se att anslutningen såg ut att komma från mitt eget konto, men jag är den enda som har tillgång till det kontot (trodde jag), och bara två datorer på kontot var igång, båda hemma i huset.

Jag gick upp till andra datorn (där windows var låst) och jovisst fanns där "tack för att du använder teamviewer"-rutan uppe bakom. Kollade loggarna och verkar som att anslutningen kom från ett kinesiskt IP, 180.142.10.59. Iaf hoppar tracert från Telia till Chinatelecom på hopp 13.

Jag har naturligtvis bytt lösenord på mitt TV-konto, men är det nåt mer jag borde göra? När jag kollar TV-loggarna ser anslutningen ut att komma från min egen dator till att börja med (127.0.0.1:XXXX), men jag antar att det bara är TV's sätt att komma förbi brandväggar utan en massa regeltjafs. IPt ovan fanns längre in i loggarna, men frågan är om det hjälper att blockera inkommande förfrågningar från det nätet om anslutningen ändå ser ut att inledas från min egen dator...

Eller skulle man ge upp TV helt? Det är gött att kunna komma åt datorn med en helt OK app från mobilen om jag måste göra något hemma när jag är på språng.

Visa signatur

* Vänsterhänt högerskytt med tummen mitt i handen.
* A franchises worst enemies are its biggest fans.
* 🖥️ i5 12600K | Z690 | 32GB | RTX 3070 | Define R6 | 48" 4K OLED | Win11 | 💻 Surface Go 3
* ⌨️ G915 Tactile | ⌨️ G13 | 🖱️ G502 X | 🎧 Pro X | 🎙️ QuadCast | 📹 EOS 550D | 🕹️ X52 Pro | 🎮 Xbox Elite 2
* 📱 Galaxy Fold4 | 🎧 Galaxy Buds Pro | ⌚ Galaxy Watch5 Pro | 📺 65" LG OLED | 🎞️ Nvidia Shield

Permalänk
Skrivet av Shudnawz:

Satt precis och kollade på Netflix med grabben på vår HTPC, när webläsaren stängdes och en välbekant ruta i nedre högra hörnet skvallrade om en inkommande Teamviewer-anslutning. Jag hann flytta ner muspekaren och se att anslutningen såg ut att komma från mitt eget konto, men jag är den enda som har tillgång till det kontot (trodde jag), och bara två datorer på kontot var igång, båda hemma i huset.

Jag gick upp till andra datorn (där windows var låst) och jovisst fanns där "tack för att du använder teamviewer"-rutan uppe bakom. Kollade loggarna och verkar som att anslutningen kom från ett kinesiskt IP, 180.142.10.59. Iaf hoppar tracert från Telia till Chinatelecom på hopp 13.

Jag har naturligtvis bytt lösenord på mitt TV-konto, men är det nåt mer jag borde göra? När jag kollar TV-loggarna ser anslutningen ut att komma från min egen dator till att börja med (127.0.0.1:XXXX), men jag antar att det bara är TV's sätt att komma förbi brandväggar utan en massa regeltjafs. IPt ovan fanns längre in i loggarna, men frågan är om det hjälper att blockera inkommande förfrågningar från det nätet om anslutningen ändå ser ut att inledas från min egen dator...

Eller skulle man ge upp TV helt? Det är gött att kunna komma åt datorn med en helt OK app från mobilen om jag måste göra något hemma när jag är på språng.

din dator på andra våningen är väl infekterad ? dags att göra ominstallation av minst den datorn helst båda två..
har du backup på allt som ska sparas så är det ju enkelt ?

nästa vore ju att ha två konton på datorn ett med admin och ett vanligt användarkonto men att du har ett lösenord som du bara känner till ställ in det så inte program kan köras utan att man är inloggad som admin.

vilket AV använder du på båda datorerna ?

Visa signatur

hej Achmed Länken till bästa tråden #15549644

Permalänk
Medlem

Den vanligaste anledningen till att konton blir kapade, är att offret använder ett alldeles för lätt lösenord. Du kan testa ditt lösenord på The Password Meter, som ger dig en bra överblick om vad som är starkt och inte starkt i lösenordet.

Den andra anledningen, är att offret inte använder sig av någon brandvägg, alternativt inte någon stark brandvägg. Apples produkter är välkända över att ha en massa säkerhetshål som hackare kan ta sig igenom, samtidigt som Apple sitter på sina guldstolar och drar ut på uppdateringarna (även om de har blivit lite bättre på det på sistone). Microsoft är inte så värst oskyldiga de heller.

Att ha öppna portar över ett ej övervakat nätverk, är som att ha dörren olåst för tjuvar. Du ska ha så få öppna portar som det bara går. Du kan testa din router (som agerar lite som en brandvägg) på ShieldsUp!. Om testresultatet visar som bilden nedan, så är det mycket möjligt ditt lösenord som har låtit dig falla offer för en kapning. Min rekommendation är då att skaffa ett lösenordshanteringsprogram (Safe in Cloud, KeePass, 1Password, med flera), som låter dig generera fram starka lösenord åt dig. Spara sedan lösenordet i programmet, och glöm inte bort huvudlösenordet!

Om du fortfarande är ägaren till e-postadress som ditt TeamViewer-konto är knutet till, återställ lösenordet, generera fram ett starkt lösenord genom ett önskat lösenordshanteringsprogram och använd det till ditt konto. Alla konton (oavsett webbsida) ska ha olika lösenord!

Visa signatur

Citera mig om du vill att jag ska hitta till ditt svar.
airikr.me /device:desktop. Andra projekt: Keizai, Koroth & Serenum.

Permalänk
Medlem
Skrivet av Grönahunden:

din dator på andra våningen är väl infekterad ? dags att göra ominstallation av minst den datorn helst båda två..
har du backup på allt som ska sparas så är det ju enkelt ?

Om man inte tar reda på själva orsaken till problemet, så kan man inte veta hur man ska åtgärda problemet, ifall det händer igen. Att göra det som du tipsade om, är därför väldigt onödigt.

Visa signatur

Citera mig om du vill att jag ska hitta till ditt svar.
airikr.me /device:desktop. Andra projekt: Keizai, Koroth & Serenum.

Permalänk
Avstängd

Något som jag upptäckt är att folk försöker bli "vän" på teamviewer. kolla så inget barn lagt till någon kontakt i teamviewer och gett dom access

Visa signatur

Inte Core i7 4790K
Asus Z97-A
Asus Nvidia GTX 970 STRIX
Kingston DDR3 HYPERX Genesys 16 GB 1600MHZ

Permalänk

Du kan ju lägga till mobile authenticator på kontot vetja...

Permalänk
Skrivet av Airikr:

Om man inte tar reda på själva orsaken till problemet, så kan man inte veta hur man ska åtgärda problemet, ifall det händer igen. Att göra det som du tipsade om, är därför väldigt onödigt.

är datorn infekterad med keylogger så är väl det problemet ?

Visa signatur

hej Achmed Länken till bästa tråden #15549644

Permalänk
Medlem
Skrivet av Grönahunden:

är datorn infekterad med keylogger så är väl det problemet ?

Oftast, ja. Det är därför det finns program som kan identifiera och ta bort keyloggers. Man ska (enligt mig) endast göra en ren installation av ens operativsystem, när man inte kan åtgärda de problem som uppstår. Att ta bort keyloggers utan en ren ominstallation av systemet, går ofta att åtgärda hur enkelt som helst.

Visa signatur

Citera mig om du vill att jag ska hitta till ditt svar.
airikr.me /device:desktop. Andra projekt: Keizai, Koroth & Serenum.

Permalänk
Rekordmedlem

Det kanske inte alls är ditt TV konto som är kapat utan du har fått in nått annat som låter någon fjärrstyra datorn och de försöker sedan leta sig vidare och har då hittat TV som låter dem komma åt andra datorer.

Visa signatur

R5 5600G, Asus ROG STRIX X470-F Gaming, WD SN850X 2TB, Seasonic Focus+ Gold 650W, Aerocool Graphite v3, Tittar på en Acer ET430Kbmiippx 43" 4K. Lyssnar på Behringer DCX2496, Truth B3031A, Truth B2092A. Har också oscilloskop, mätmikrofon och colorimeter.

Permalänk
Medlem
Skrivet av Neonodia:

Något som jag upptäckt är att folk försöker bli "vän" på teamviewer. kolla så inget barn lagt till någon kontakt i teamviewer och gett dom access

Har också noterat flertalet skumma vänförfrågningar på Teamviewer det senaste halvåret.

Visa signatur

i7 8700k – Scythe Mugen 5 Rev.B-kylare // Galax RTX 3080 SG // 16GB G.Skill DDR4 3200 // Corsair RM750i // Phanteks Eclipse P400 TG

Permalänk
Lego Master

Många svar här.

Ja, jag har ett AV på båda datorerna, NOD32.
Jag har också fått vänförfrågningar på TV, men jag har självklart inte accepterat någon av dem.

Det är såklart möjligt att jag har en keylogger nånstans på datorn, men jag är rätt noga med att scanna allt jag drar ner.

Lösenordet är som sagt redan bytt till något med stora och små bokstäver, specialtecken och siffror, samt 12 tecken långt.

Jag kör en separat router, Asus RT-AC66U där brandväggen är i standardläge, dvs blockerar alla inkommande anslutningar. Men det hjälper ju inte vad gäller Teamviewer där det redan finns en anslutning etablerad från min dator till deras servrar.

Visa signatur

* Vänsterhänt högerskytt med tummen mitt i handen.
* A franchises worst enemies are its biggest fans.
* 🖥️ i5 12600K | Z690 | 32GB | RTX 3070 | Define R6 | 48" 4K OLED | Win11 | 💻 Surface Go 3
* ⌨️ G915 Tactile | ⌨️ G13 | 🖱️ G502 X | 🎧 Pro X | 🎙️ QuadCast | 📹 EOS 550D | 🕹️ X52 Pro | 🎮 Xbox Elite 2
* 📱 Galaxy Fold4 | 🎧 Galaxy Buds Pro | ⌚ Galaxy Watch5 Pro | 📺 65" LG OLED | 🎞️ Nvidia Shield

Permalänk
Medlem
Skrivet av Shudnawz:

Det är såklart möjligt att jag har en keylogger nånstans på datorn, men jag är rätt noga med att scanna allt jag drar ner.

Genomför en fullständig skanning med både Malwarebytes Anti-Malware och SUPERAntiSpyware för att vara på den säkra sidan.

Visa signatur

Citera mig om du vill att jag ska hitta till ditt svar.
airikr.me /device:desktop. Andra projekt: Keizai, Koroth & Serenum.

Permalänk
Lego Master
Skrivet av Airikr:

Genomför en fullständig skanning med både Malwarebytes Anti-Malware och SUPERAntiSpyware för att vara på den säkra sidan.

Done, inget hittat. Jag antar att lösenordet helt enkelt var för lätt sist. Men det ska vi nog ha rått bot på nu.

Visa signatur

* Vänsterhänt högerskytt med tummen mitt i handen.
* A franchises worst enemies are its biggest fans.
* 🖥️ i5 12600K | Z690 | 32GB | RTX 3070 | Define R6 | 48" 4K OLED | Win11 | 💻 Surface Go 3
* ⌨️ G915 Tactile | ⌨️ G13 | 🖱️ G502 X | 🎧 Pro X | 🎙️ QuadCast | 📹 EOS 550D | 🕹️ X52 Pro | 🎮 Xbox Elite 2
* 📱 Galaxy Fold4 | 🎧 Galaxy Buds Pro | ⌚ Galaxy Watch5 Pro | 📺 65" LG OLED | 🎞️ Nvidia Shield

Permalänk
Medlem
Skrivet av Shudnawz:

Done, inget hittat. Jag antar att lösenordet helt enkelt var för lätt sist. Men det ska vi nog ha rått bot på nu.

Skönt att det inte är någon keylogger som ligger och lurar i din dator. Om problemet dyker upp igen, så kan du testa ett genererat lösenord på 31 tecken. Om inte det fixar biffen, kolla inställningarna i din router.

Visa signatur

Citera mig om du vill att jag ska hitta till ditt svar.
airikr.me /device:desktop. Andra projekt: Keizai, Koroth & Serenum.

Permalänk
Medlem

TeamViewer kan ha blivit hackat

TeamViewer blånekar dock, men skärmdumpar och loggar säger annat. Även de med tvåstegs verifiering har blivit drabbade.

http://www.theregister.co.uk/2016/06/01/teamviewer_mass_breac...

https://www.reddit.com/r/teamviewer/

Mindre vackert från TeamViewers sida:
http://themerkle.com/teamviewer-censors-news-outlets-reportin...

Det man kan göra är att alltid kräva "Confirm connection", vilket kan vara svårt om den dator man vill styra inte är fysiskt i närheten av en, eller inte har personal på plats.

Se till att Teamviewer inte startas automatiskt, utan bara körs när det används. (Svårt om ingen är på plats.)

Se till att logga ur om datorn inte används, och att inte ha samma samma lösen på TeamViewer som på andra ställen.

Just nu rekommenderar jag ingen att använda TeamViewer.

Får se hur länge detta inlägg får vara innan Swec, bli kontaktade från TeamViewer och hotade =/

Visa signatur

De som inte bryr sig om att "storebror ser dig" för att de "inte har något att dölja", lämnar de även ut sin dörrnyckel till värden så denne kan läsa deras post och rota i skåp och lådor?

Permalänk
Lego Master
Skrivet av grynnan:

TeamViewer blånekar dock, men skärmdumpar och loggar säger annat. Även de med tvåstegs verifiering har blivit drabbade.

http://www.theregister.co.uk/2016/06/01/teamviewer_mass_breac...

https://www.reddit.com/r/teamviewer/

Mindre vackert från TeamViewers sida:
http://themerkle.com/teamviewer-censors-news-outlets-reportin...

Det man kan göra är att alltid kräva "Confirm connection", vilket kan vara svårt om den dator man vill styra inte är fysiskt i närheten av en, eller inte har personal på plats.

Se till att Teamviewer inte startas automatiskt, utan bara körs när det används. (Svårt om ingen är på plats.)

Se till att logga ur om datorn inte används, och att inte ha samma samma lösen på TeamViewer som på andra ställen.

Just nu rekommenderar jag ingen att använda TeamViewer.

Får se hur länge detta inlägg får vara innan Swec, bli kontaktade från TeamViewer och hotade =/

Intressant, helt klart, men mitt intrång inträffade långt före det här verkar ha hänt. Men det är ju möjligt att de hade mindre intrång tidigare som inte blivit kända. Eller så var det mitt eget fel..

Visa signatur

* Vänsterhänt högerskytt med tummen mitt i handen.
* A franchises worst enemies are its biggest fans.
* 🖥️ i5 12600K | Z690 | 32GB | RTX 3070 | Define R6 | 48" 4K OLED | Win11 | 💻 Surface Go 3
* ⌨️ G915 Tactile | ⌨️ G13 | 🖱️ G502 X | 🎧 Pro X | 🎙️ QuadCast | 📹 EOS 550D | 🕹️ X52 Pro | 🎮 Xbox Elite 2
* 📱 Galaxy Fold4 | 🎧 Galaxy Buds Pro | ⌚ Galaxy Watch5 Pro | 📺 65" LG OLED | 🎞️ Nvidia Shield

Permalänk
Inaktiv

Jag kör själv TV på 7 datorer. Vad rekommenderas istället som fungerar lika simpelt?

Permalänk
Medlem
Skrivet av MickeMM:

Jag kör själv TV på 7 datorer. Vad rekommenderas istället som fungerar lika simpelt?

Jag skulle faktiskt säga Chrome Remote Desktop. En väldigt smidig tjänst.

Visa signatur

Citera mig om du vill att jag ska hitta till ditt svar.
airikr.me /device:desktop. Andra projekt: Keizai, Koroth & Serenum.

Permalänk
Medlem

Det finns i dagsläget inget som tyder på att Teamviewer faktiskt blivit hackade. https://nakedsecurity.sophos.com/2016/06/04/has-teamviewer-be...

Något som gör det svårare att ta folk på allvar när de säger att 2fa inte hjälper är att TV har flera olika möjligheter att logga in. Själva kontot må vara välskyddat men har man slagit på Windowslogin eller satt ett dåligt statiskt lösenord (eller lämnat den med slumpat 4-siffrors PIN) kommer inte det att hjälpa. Man måste skilja på skydd av konto och skydd av klient, de har olika lösenord och klienter har vad jag vet inte 2fa-stöd (om man inte gör så att de bara kan hanteras via ett konto). Dessutom finns det inget TV kan göra om datorn man använder för styrning blivit ägd (den är redan autentiserad med 2fa och behöver beroende på inställningar inget lösenord för att upprätta en anslutning till en dator den brukar styra). Med tanke på hur fort folk brukar börja beskylla allt och alla utom sin egen config (och övriga säkerhet) så inväntar jag ordentliga bevis innan jag överger Teamviewer.

Se denna länk för åtgärder man kan vidta för att öka Teamviewers säkerhet:
http://www.howtogeek.com/257376/how-to-lock-down-teamviewer-f...

Visa signatur

RAID is not a backup

Permalänk
Medlem
Skrivet av MickeMM:

Jag kör själv TV på 7 datorer. Vad rekommenderas istället som fungerar lika simpelt?

http://guacamole.incubator.apache.org/

Visa signatur

Citera för svar!
Stationär: AMD Ryzen 5600x | 32GB G.Skill 3600Mhz | AMD Radeon 5700xt
Laptop:MacBook Pro 13" 2016 TB 16gb 512gb

Permalänk

Det jag förstått är att folk använt samma epost och lösen i teamviewer som på andra tjänster. Man har via nån annan tjänst kommit över det och kan sedan använda teamviewer oxo.

Permalänk
Medlem

Hmm, tål att se över säkerheten med andra ord.

Visa signatur

Nybörjare på Linux? Se hit! #15665841