V2EX = way to explore
V2EX 是一个关于分享和探索的地方
Sign Up Now
For Existing Member  Sign In
shadownet
V2EX  ›  问与答

用 teamviewer 的朋友最近最好先关掉吧

  •  
  •   shadownet · Dec 11, 2017 · 10985 views
    This topic created in 3066 days ago, the information mentioned may be changed or developed.

    今天刚才好好的,机器被人劫持了(鼠标不受我控制,我能看到他在干嘛),还好看过前 2 天的新闻,teamviewer 漏洞,赶紧拔网线,关了 teamviewer.

    然后杀毒扫描

    之后把所有机器上的 teamviewer 都关了并扫描病毒,这个世界太危险了....

    39 replies    2017-12-11 22:08:18 +08:00
    Fx8m
        1
    Fx8m  
       Dec 11, 2017
    吓到我了
    02Hod3aQGmh6J5Rp
        2
    02Hod3aQGmh6J5Rp  
       Dec 11, 2017 via iPhone
    这么严重,mac 还是 win ?
    msg7086
        3
    msg7086  
       Dec 11, 2017
    你打开了轻松访问吗?
    Rice
        4
    Rice  
       Dec 11, 2017 via Android
    马克
    juneszh
        5
    juneszh  
       Dec 11, 2017
    之前改用了 AnyDesk 不过的确没 teamviewer 顺手
    其实最舒服的是 win 自带的远程桌面 可惜 win10 家庭版阉割了
    killerv
        6
    killerv  
       Dec 11, 2017
    记得老早之前就有这个漏洞
    hzcxdgioa
        7
    hzcxdgioa  
       Dec 11, 2017 via Android
    这种东西,没必要随时开着吧
    marcosteam
        8
    marcosteam  
       Dec 11, 2017 via Android
    @juneszh github 上有软件可以装回来
    juneszh
        9
    juneszh  
       Dec 11, 2017
    @marcosteam 你说的是 RDPWrap ? win10 年度更新后就废了
    Joan
        10
    Joan  
       Dec 11, 2017
    我遇到过一次同楼主情况一样~退出了不过后台进程还在得看下进程然后结束掉
    用的时候开启,不用的时候就彻底关掉
    AnyDesk 确实没 teamviewer 顺手
    不知道类似的软件有什么推荐 win
    topbandit
        11
    topbandit  
       Dec 11, 2017
    我现在升级
    shadownet
        12
    shadownet  
    OP
       Dec 11, 2017
    @DemoChen win 上
    sfqtsh
        13
    sfqtsh  
       Dec 11, 2017 via Android
    新版修复漏洞了 ma
    shadownet
        14
    shadownet  
    OP
       Dec 11, 2017
    @msg7086 没有开
    lyragosa
        15
    lyragosa  
       Dec 11, 2017
    mac 和 win 都常驻,因为日常经常需要拷东西所以一直常开
    shadownet
        16
    shadownet  
    OP
       Dec 11, 2017
    @topbandit 我是最新版,teamviewer 的修复是在 12 上的
    iVeego
        17
    iVeego  
       Dec 11, 2017 via Android
    楼主有开两步验证吗
    Finest
        18
    Finest  
       Dec 11, 2017
    漏洞的新闻哪里看的?
    shadownet
        19
    shadownet  
    OP
       Dec 11, 2017   ❤️ 1
    @iVeego 开了,关键不是他登陆我的账号,而是他扫到我的 id,然后利用漏洞控制我的电脑
    xmoiduts
        20
    xmoiduts  
       Dec 11, 2017 via Android   ❤️ 2
    @juneszh
    windows 升级到较高版本后,RDPwrap ——一款能为家庭版 windows 开启 RDP 服务端的软件,会遭遇无法连接的失效问题,表现为 [软件已安装、服务已开启] 但 [未在监听端口] 。这是因为新版本缺失了 rfxvmt.dll ,需要手动下载并解压到 system32 文件夹再重装 RDPwrap。
    详见 https://github.com/stascorp/rdpwrap/issues/194#issuecomment-323564111
    shadownet
        21
    shadownet  
    OP
       Dec 11, 2017
    juneszh
        22
    juneszh  
       Dec 11, 2017
    @xmoiduts 十分感谢,当时翻这个 issure 的时候也没解决办法,没想到后来出解决方案了
    FollowHeart
        23
    FollowHeart  
       Dec 11, 2017
    吓得我赶紧把鼠标拔了。 tv 没怎么用了
    Light3
        24
    Light3  
       Dec 11, 2017
    我以为又是 JJBOOM 呢..
    msg7086
        25
    msg7086  
       Dec 11, 2017
    @shadownet 去爬了一下官网的公告。
    根据官方人员的说法,这个漏洞需要先建立一个合法的连接。
    以下引用原文:

    However, the potential threat was limited as the exploit required a legitimate connection to be established first before it could have been applied.
    Attackers could not randomly target any potential TeamViewer installation.
    CodemonkeyM
        26
    CodemonkeyM  
       Dec 11, 2017
    用过一次 teamviewer,发现连上的概率很低,还不如 anydesk.
    0017
        27
    0017  
       Dec 11, 2017 via Android
    想了想就算黑客连上了电脑也得知道 Windows 登录密码才能进吧 离开电脑就锁屏暂时不卸了

    远控是刚需…
    yingfengi
        28
    yingfengi  
       Dec 11, 2017 via Android
    teamviewer 我是用来远程客户的,并没有自启动。
    nicevar
        29
    nicevar  
       Dec 11, 2017
    这种软件太容易被盯上了,早期的 vnc 也一样,一大群人盯着它找漏洞
    skylancer
        30
    skylancer  
       Dec 11, 2017
    tw 又出事,我也是呵呵...
    还是 AnyDesk 吧,反正也是 tw 人出来弄的东西
    skylancer
        31
    skylancer  
       Dec 11, 2017
    噢泥煤,我看了下新闻,这锅 tw 不背
    metrxqin
        32
    metrxqin  
       Dec 11, 2017
    V 友为何危言耸听?

    https://www.ithome.com.tw/news/119264 报告的漏洞潜在的前提条件是至少你能作为客户端连到服务端 teamviwer,在不知道 teamviewer ID 和密码的情况下,这个漏洞显然是无法利用的。
    xiaoz
        33
    xiaoz  
       Dec 11, 2017 via Android
    软件是否官方下载的,升级到最新没有?
    shadownet
        34
    shadownet  
    OP
       Dec 11, 2017 via iPhone
    @metrxqin 您看的是公开信息 而我碰到的是真实案例 而我并没告诉别人这些信息 这台电脑装了不到 2 周
    19tj
        35
    19tj  
       Dec 11, 2017
    都更新过了,在四台电脑上安装了。。。都是自启动。。。希望前几天更新已经修复了,最近没怎么看新闻
    liweicomeon
        36
    liweicomeon  
       Dec 11, 2017 via iPhone
    @juneszh #5 那些个内网怎么办?
    juneszh
        37
    juneszh  
       Dec 11, 2017
    @liweicomeon 什么内网?
    AnyDesk 的话直接输入内网 IP 就能连吧
    shadownet
        38
    shadownet  
    OP
       Dec 11, 2017 via iPhone
    @xiaoz 13 beta 修复是在 12 上
    flynaj
        39
    flynaj  
       Dec 11, 2017 via Android
    这个之前就报道过了啊,是用户密码被破解了,然后下面有很多电脑,还是经常改改密码
    About   ·   Help   ·   Advertise   ·   Blog   ·   API   ·   FAQ   ·   Solana   ·   2795 Online   Highest 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 83ms · UTC 14:15 · PVG 22:15 · LAX 07:15 · JFK 10:15
    ♥ Do have faith in what you're doing.