sabines
Goto Top

Teamviewer Sessions können gekapert werden - Update tw. verfügbar

In bestimmten Konstellationen können Teamviewer Sessions gekapert werden, wahrscheinlich aber ein recht unwahrscheinliches Szenario.
Da der Teamviewer gerne für die "schnelle" Fernwartung genutzt wird: Updaten.
So wie's aussieht ist die aktuelle 13.0.5640 schon gepatched und alte Versionen sollen folgen.

https://www.heise.de/security/meldung/Sicherheitsupdates-Angreifer-koenn ...

Content-Key: 357347

Url: https://administrator.de/contentid/357347

Printed on: April 23, 2024 at 09:04 o'clock

Member: Lochkartenstanzer
Lochkartenstanzer Dec 07, 2017 at 06:08:57 (UTC)
Goto Top
Es reicht aber auch einfach die NSA-Backdoor von TV zu nutzen, die es seit dem Verkauf an die Amis gibt. face-smile

lks
Mitglied: 117471
117471 Dec 08, 2017 at 08:55:45 (UTC)
Goto Top
Hallo,

Zitat von @Lochkartenstanzer:

an die Amis gibt

London liegt in Amerika?

Gruß,
Jörg
Member: Lochkartenstanzer
Lochkartenstanzer Dec 08, 2017 at 09:19:43 (UTC)
Goto Top
Zitat von @117471:

Hallo,

Zitat von @Lochkartenstanzer:

an die Amis gibt

London liegt in Amerika?

Offensichtlich hast Du nicht mitbekommen, daß die Briten die 5. Kolonne der Amis in der EU sind (nachzulesen in den Snowden-Dokumenten.)

lks
Mitglied: 117471
117471 Dec 08, 2017 at 09:52:29 (UTC)
Goto Top
Hallo,

Offensichtlich hast Du nicht mitbekommen, daß die Briten die 5. Kolonne der Amis in der EU sind

Was geografisch und politisch "total falsch" ist; und zwar in doppelter Hinsicht: Großbritannien ist nicht einmal (mehr) Mitglied der EU... - Zeitung nicht gelesen? face-smile

Gruß,
Jörg
Member: Lochkartenstanzer
Lochkartenstanzer Dec 08, 2017 at 10:37:10 (UTC)
Goto Top
Zitat von @117471:

Hallo,

Offensichtlich hast Du nicht mitbekommen, daß die Briten die 5. Kolonne der Amis in der EU sind

Was geografisch und politisch "total falsch" ist; und zwar in doppelter Hinsicht: Großbritannien ist nicht einmal (mehr) Mitglied der EU... - Zeitung nicht gelesen? face-smile


Noch sind sie gar nicht draußen. Und die Abstimmung wollen sie gar nicht so gemeint haben, weswegen jetzt ja Stimmen immer lauter werden, daß sie nichmal abstimmen wollen, diesmal aber mit dem richtigen Ergebnis.

lks
Mitglied: 117471
117471 Dec 08, 2017 at 11:09:12 (UTC)
Goto Top
Hallo,

Zitat von @Lochkartenstanzer:

Und die Abstimmung wollen sie gar nicht so gemeint haben,

Was nichts daran ändert, dass TeamViewer mit der NSA ungefähr so viel zu tun hat wie ein Sandfloh mit Orgelbau.

Ich betrachte das als Panikmache und denke, das können (und müssen) wir "besser". Zumindest als geschäftsmäßig agierender Systemadministrator sollte man sich immer bemühen, Fakten nicht mit Gefühlen zu vermischen. Just my 2C.

Gruß,
Jörg
Member: aqui
aqui Dec 11, 2017 updated at 10:27:50 (UTC)
Goto Top
Zu glauben das es nur London ist ist wohl etwas weltfremd:
https://www.permira.com/contact/offices/
Und wer da noch "mitregiert" hinter den Kulissen will man besser nicht wissen. Der Hauptgrund warum TV in renomierten Unternehmen ein absolutes NoGo ist, denn die Datensicherheit ist mit dem Verkauf an einen weltweiten Finanzinvestor natürlich futsch !
Und wo man gerade bei den Fakten ist... Cisco und Juniper hatte auch eine Backdoor eingebaut
https://www.heise.de/security/artikel/Die-Geschichte-von-Junipers-enteig ...
Experten gehen davon aus das es bei TV schon lange so ist, gerade mit dem weltweit verzweigten Netz von Vermiuttlungsserver die die betreiben. Es wäre recht blauäugig wenn man so tun würde als wären die und deren Algorythmen sicher und würden keinerlei Begehrlichkeiten bei Schlapphüten wecken....aber weiterträumen ist ja nicht verboten.
dass TeamViewer mit der NSA ungefähr so viel zu tun hat wie ein Sandfloh mit Orgelbau.
Zeugt leider auch von wenig bis gar keiner Sachkenntniss auf dem Gebiet.
Mitglied: 117471
117471 Dec 11, 2017 at 13:44:32 (UTC)
Goto Top
Hallo,

Zitat von @aqui:
warum TV in renomierten Unternehmen ein absolutes NoGo ist

Nun - die Allianz, die Volksbanken usw. setzen z.B. auch auf das Teil. Inwiefern die jetzt nicht "renommiert" sind und ob Du tatsächlich mehr Kenntnisse hast als die Verantwortlichen in diesem Unternehmen, mag ich nicht bewerten.

Und wo man gerade bei den Fakten ist... Cisco und Juniper hatte auch eine Backdoor eingebaut

Korrekt. Insofern empfinde ich es als Doppelmoral, derartige Gegebenheiten bei TeamViewer zu reklamieren und diese gleichzeitig bei Cisco, Juniper usw. usf. hinzunehmen. Windows ist übrigens auch "Closed Source" face-smile

dass TeamViewer mit der NSA ungefähr so viel zu tun hat wie ein Sandfloh mit Orgelbau.

Zeugt leider auch von wenig bis gar keiner Sachkenntniss auf dem Gebiet.

Da wir beide keine "Sachkenntnisse" haben (du *weißt* letztendlich auch nicht, was für Daten übertragen werden), können wir das hier tatsächlich nicht abschließend diskutieren und bewerten.

Mir ging es in erster Linie darum, aufzuzeigen dass bezüglich des TeamViewers polarisiert wird und dass bei dieser Software exklusiv eine Kritik formuliert wird, die letztendlich auf alle Closed-Source-Systeme zutrifft.

Ich mag eigentlich gar nicht beurteilen, welche Möglichkeiten die NSA beim TeamViewer hat. Aber Kritik an ClosedSource auf diesen Anbieter zu reduzieren, empfinde ich persönlich als "etwas kurz gedacht". Ich denke, das können wir (gewerblichen Administratoren) besser.

Gruß,
Jörg