Hace 7 años | Por ccguy a theregister.co.uk
Publicado hace 7 años por ccguy a theregister.co.uk

La empresa (cuyo servicio ha tenido problemas durante varias horas) culpa del problema a malas contraseñas. Mientras tanto, muchísimos usuarios hacen cola en reddit para quejarse y exponer su caso, algunos con pantallazos de la actividad del intruso al que pillaron en el acto, informes de actividad de PayPal, etc. Muchos aseguran que tenían actividad la autentificación en dos pasos con TeamViewer.

Comentarios

m

#29 Te doy mis dies, amigo. Eso de la nube es potencialmente muy peligroso, en el momento en que la seguridad falla miles de empresas y usuario están en peligro.
Yo siempre prefiero servicios propios por este tipo de cosas

D

#29 mira si quieres hackearte lo hacen. Yo tenía una VPN con una contraseña muy potente y me entraron unos chinos y pasaron por mi ordeandor como si fuera un buffet.

OviOne

#98 No he dicho que no puedan hackearte. Ningún sistema informático es infalible.

deabru

#13 VNC no va cifrado.

ann_pe

#17 Puedes cifrarlo, usándolo dentro de un túnel SSH o VPN.

Aokromes

#17 #19 #20 #32 hay plugins de cifrado para VNC, sin necesidad de tuneles ni VPN.

dreierfahrer

#46 pero ssh comprime a la vez

kampanita

#17 Depende, si los usas con SSH... o si lo configuras para permitir acceso solo desde algunas ips, o subnet.

dreierfahrer

#17 perdón por el positivo, quria responderte;

Generalmente se usa sobre ssh y no tanto por el cifrado como porque v comprimido antes de cifrado y se optimiza la conexión.

D

#17 RealVNC si que va cifrado

c

#13 Efectivamente. Y nada mas y nada menos para acceder remotamente a un equipo.

NoMachine o x2go es lo mejor

D

#11 Entiendo que el problema lo tienen los que dejan TV como servicio, si lo arrancas sólo para conexiones puntuales y lo cierras después no habrá problema, ¿no?.

D

#38 No debería. Siempre y cuando no uses cuenta, porque lo que roban es la cuenta y pueden utilizarla para atacar o putear otros equipos.

U

#38 Bueno, puede que haya problemas cuando lo arranques.

NotVizzini

#11 En mi empresa está capado este y otros servicios como este y los abren bajo demanda y la normativa de seguridad interna dice que el usuario debe estar siempre viendo lo que hace el que está al otro lado.

Claro esto inhabilita el uso para acceder a servidores sin presencia, pero si es útil cuando usas T.V. para cosas como soporte remoto, configuraciones del dpto. de sistemas, etc...

m

#11 Varias preguntas.

- El usuario donde paso era particular o de empresa?
- Tenia vinculado el team a una cuenta de email?
- Al analizar el equipo con algun antimalware detecto algun complemento en Chrome?
- Que usaba para gestionar las passwords?

D

#53 Usuario particular avanzado (compañero coño), asociado a cuenta de correo, ningún otro equipo asociado, cero malware (aparte de usar Windows 10)

m

#54 Pues la mejor hipotesis es que problema venga de coincidencia entre user/pass que usa en team y una de las filtraciones de Linkid, Myspace...

Para salir de dudas :

https://haveibeenpwned.com

Si la cuenta que usa esta ahi y es el mismo pass de alguno de los portales... no busques más.

D

#55 Contraseña exclusiva para TV y nada sencilla.

m

#57 Seguro? Porque es extraño que siendo un producto de empresa los casos sean de particulares y ocurran despes de una serie de grandes filtraciones de passwords de portales muy conocidos.

a

#59 No creo que se pueda sacar esa conclusión, sí la mayoria de casos que se conocen son de particulares, pero podría deberse a un sesgo de selección porque las empresas no suelen airear sus hackeos.

m

#81 En realidad si se puede sacar. En los foros de administracion de sistemas y de seguridad los Sysadmin esta atentos pero no han tenido incidencias en sus clientes a nivel de empresa.

D

#55 No hace falta buscar, es un problema de seguridad de TV al 100%.

m

#58 No no es seguro. En los foros de seguridad no se da por seguro que sea de Team (aunque no se descarta).

D

#60 El objetivo han sido particulares y sus cuentas de pago, y los avisos en foros y el propia cuenta de twitter de TV, las empresas habrán tenido sólo comunicación email o telefónica.

m

#61 En serio que no hay todavia consenso sobre el tema. Los expertos de seguridad no han dicho todavia nada.

A las empresas no las han notificado nada en absoluto desde Team (mas alla de un comunicado de emrpesa). Pero ni SonicWall, ni FortiGate, ni Norton, Panda, ... nadie ha notificado nada... Los casos estan en estudio y no se esta seguro del foco.

devotee

#100 Esa nota de prensa no parece que tenga mucho que ver con lo que ha pasado estos últimos dos-tres días. Además, es del 27 de mayo (prácticamente una semana antes). Parecen incidentes distintos.

Por lo visto también tuvieron problemas de DNS, con lo que se redireccionaron los servicios a IPs chinas. Eso y/o un DDoS. Imagina lo que puedes hacer redireccionaron la IP del servidor de autentificación de TV a otro lado (haciendo phishing).

c

#58 Pero eso del 100% lo dices por lo que lees por ahí o porque sabes a ciencia cierta que la contraseña es exclusiva? En #11 dices que falla incluso con autenticación en dos pasos. Por lo que he leído, parece que el problema se centra precisamente en los que utilizan ese tipo de autenticación. Tienes más datos sobre esto último?

D

#65 Es 100% seguro que la contraseña es exclusiva.

protogenes

#11 Una pregunta, teniéndolo bajo gnu/linux (xubuntu), sin usarlo (ordenador de mis padres). ¿Es un problema/peligro? Es que vivo en otra ciudad y no sé si les voy a asustar sin motivo o si es verdaderamente importante en este caso. Muchas gracias.

D

#68 El mismo que sobre Windows, es acceso a la cuenta y control de los equipos asociados con TV activo.

protogenes

#69 O sea que si no se está usando no hay problema, ¿no? Muchas gracias.

D

#71 Si no está activo , no. aparte de poder abrir la cuenta en otro PC.

devotee

#86 yo les pedía que me dijeran cuando se habían conectado a mi ordenador y desde donde, que tenia la hora y todo

Está en los logs del TV:

cd "C:Program Files (x86)TeamViewer"
findstr "GWT.CmdUDPPing.UDPMasterReply findstr GWT.CmdUDPPing.PunchReceived" *.log >> %userprofile%DesktopTeamViewerIPs.txt

Abre el txt del escritorio y comprueba que conoces las IPs que aparecen. Y las que no te suenen prueba a geolocalizarlas, a ver si son de algún país sospechoso...

kernelspace

#11 Para los que no lo sepan, del agujero de seguridad ya ya hablado hace tiempo AnyDesk, por que trabajaban con ellos, y denunciaron que hay vulnerabilidades que nunca corrigieron

devotee

#90 Teniendo en cuenta que son (o aspiran a ser) la competencia, es normal que no hablen precisamente bien. Lo recomendaban como alternativa a Teamviewer pero no llegué a probarlo porque no tienen cliente para OS X (y ahora no recuerdo si para Android y/o iOS). A ver si tengo un rato y me animo a probarlo entre un par de máquinas virtuales con Windows...

D

#11 Idem, estoy viendo como algunos clientes me están llamando y me dicen que están viendo como se abren "solas" sesiones de Teamviewer en sus ordenadores.

Estoy de los nervios, es una herramienta que utilizamos muchísimo.

s

#11 lee lo que acabo de poner en #113

Jiraiya

#45 Votarían cualquier otra chorrada.

D

#52 Pero entonces quedaría claro que es mentira.

Hivenfour_1

#45 duplicada: www.google.com

D

#18 Y te lo seguiremos llamando.

Moléculo

#24 Pero desde el cariño y el respeto

borrico

#18 tinfoil

dreierfahrer

#18 pero no te lo llamamos por eso.

Moléculo

#33 #18 pero no te lo llamamos [sólo] por eso.

#fixed

Moléculo

#18 Sí, totalmente. Gmail no ha aportado absolutamente nada a la humanidad cuando salió. Todos los mortales tenían 2GB de espacio de correo...

(As a matter of fact... el correo que yo recuerde es de esos servicios en la nube desde la prehistoria de Internet...)

D

#92 Busca en google pop3 , imap, y después vuelve,postrate ante mí, y adórame suplicando perdón

Moléculo

#95 Me postro oh, gran , ante tan inconmensurable ignorancia! Perdóname por osar enseñaros la verdad!

POP3 también permite desde siempre guardar los mensajes en el servidor (y borrar los leídos cada X), así como IMAP borrarlos inmediatamente al descargarlos.

"Conviene leer los enlaces de google antes de compartirlos"
- Confucio

D

#27 muahahaha q pringao

s

Relacionada, publicada por mi y tumbada
TeamViewer caido a nivel mundial

Hace 7 años | Por sechole a twitter.com

D

#3 Esta tarde tuve que reiniciar un equipo porque, no sólo Teamviewer no se conectaba a su servidor, sino que ni siquiera podía acceder a la web de Teamviewer desde el equipo y sí desde otros...

Dudo que estuviese caído el servicio en partes de su red (como afirmaron), el equipo estaba redireccionando las llamadas al dominio a otro servidor que ya no estaba online

s

#96 el mensaje era para #10

D

#7 Esto me recuerda a un amigo que me solía decir: "te acuerdas cuando el otro día fuimos a "? Y "el otro día" podía ser hace 3 meses perfectamente

Varlak_

#12 bueno, tecnicamente es el otro dia

khel_mva

#12 Yo utilizo la medida "rato" que es un tiempo indeterminado entre 5 minutos y nunca.

Fantasma_Opera

#12 No os "wismichucéis"

malacaton

#12 Jejeje... Es como el "ahorita" que dicen en la República Dominicana. Cuando dicen "ahora", es "ahora". Cuando dicen "ahorita", significa "desde el momento actual en adelante".

smilo

#43 aqui uno de los que confiaba, siempre habia usado Remote administrator o vnc, pero decidi darle una oportunidad debido al router de fibra que me han puesto por problemas con los puertos (flojera por mi parte mas bien). Me ha costado cambiar todas las contraseñas, al menos ahora he activado la verificacion en 2 pasos en casi todos sitios y la paranoia de ver si habian entrado en amazon o paypal, parece que no.

Moléculo

#56 Si tienes un hosting que te permita ssh no necesitas meterte en abrir puertos del router:

Para ti te connectas por ssh al hosting abriendo el tunel. Hala, ya tienes una IP en internet con el puerto que quieras abierto.

Para "otros": Que se bajen el putty y el VNC server y ejecuten un script que tú les pases (o no les ayudas). El script los conecta al hosting

editado:
.. voilà. Tunel abierto.

VNC para conectarte a todos y llevarlos a las tinieblas y arreglado.

(Es que manda webs, encima que vas a ayudar a alguien que éste te haga abrir de patas la red de tu casa...)

D

#43 En serio que también has pensado que los usuarios de TV eran todos informáticos o con conocimientos avanzados como para saber qué es eso de SSH? En serio? Me niego a creerlo.

paumal

CC/nuevaholanuevahola por esto: @nuevahola

Varlak_

Como se hace cola en reddit? hay que coger número como en la carniceria?

r

#16 Vas, presentas tus credenciales en forma de dank memes, comentas "Reddit ya no es lo que era", te suscribes a /r/The_Donald, y luego cuando encuentren hueco te atienden.

estemenda

La aplicación se llama TeamViewer, no Teamview.

ccguy

#1 Gracias, corregido

dreierfahrer

Ssh -X FTW.

He dicho.

c

#34 Tienes una buena conexión eh?

s

El tweet era la única forma de comunicación de la empresa porque no funcionaba ni su pagina Web.
Y sí si se caen los 3 servers de DNS de ellos no hay conexión de ninguna parte, por lo que afecto a todo el mundo.
Luego fueron reestableciendo el servicio de apoco, por eso algunos tenían conexión otros no.



Mas allá que la causa haya sido un posible ataque de denegación de servicio u otra no quita que haya errores garrafales de diseño como tener 2 servidores DNS en la misma subnet

Así estaba en el momento de la caída
ns4.teamviewer.de 46.237.220.163
ns5.teamviewer.de 46.237.220.164

No me fije si lo corrigieron ahora.

Al-Khwarizmi

Pues vaya cagada si se confirma. Para mí, TeamViewer es fundamental para permitirme trabajar desde casa (tengo que trabajar con cosas con acceso institucional desde el ordenador del trabajo, que no puedo acceder desde el de casa).

Menos mal que jamás selecciono "guardar la contraseña" o "no cerrar sesión" en las webs y servicios que tengan acceso a pasta (banco, paypal, ebay, steam, etc.), aunque sí que la guardo para acceder al email y me lo tendré que replantear.

Vensier

#26 utiliza el escritorio remoto de chrome

D

#37 Aplicación cojonuda y gratuita.

Yo administro 200 ordenadores en remoto con Google Remte Desktop.

Arkhan

Menudo yuyu empiezan a dar los servicios en línea últimamente, te pillan una contraseña y te pueden hacer un traje. Me están dando ganas de volverme un par de años atrás.

D

#4 Un par de años atrás también te podían haber hecho el mismo traje.

D

#6 La solución definitiva es un buen colchón, y una buena escopeta

D

Yo lo que no entiendo cómo es posible que se salten el 2FA. Es incomprensible que tengan que almacenar la password (aunque sea la que pone la aplicación por defecto) en sus servidores. Esto es fatal y la ruina para teamviewer.

e

#51 En los comentarios a la noticia hay gente que dice que tenía los dos factores. Será que el software tenía un bug o puerta trasera y lo han descubierto. Quien instala TV en su mayoría son informáticos para dar soporte a amigos o empresas. Dudo que sea gente que ponga 12345 como contraseña. Si además hay gente que tenía los 2 factores, es un problema muy gordo, porque da igual ya la contraseña que tuvieras. En alguna parte es almacenada y ha sido descubierta.

garbage

#51 Pues imagino (no uso TV) que el 2-factor lo usarán para el acceso a la cuenta Teamviewer, no para los accesos a los hosts remotos.

Si les han entrado hasta la cocina, tendrán forma de trabajar "desde dentro" de Teamviewer sin tener que iniciar sesión a una cuenta, sólo iniciar la conexión contra la víctima con su contraseña, que habrán obtenido previamente.

D

#73 Es que me sigue pareciendo rarísimo el caso. Cuando instalas TW, el servidor pone una password genérica para el acceso a tu host. Cada vez que reinicias el ordenador, esa pass genérica se resetea con una nueva (salvo que coloques tu una contraseña propia). ¿También comunica esa pass nueva a los servidores centrales de TW? Me suena demasiada chapuza.

e

#76 Yo creo que desde el servidor central, que hace de relay, pueden hacer que el host envíe la imagen de la pantalla a donde quiera, saltándose la contraseña. Debe haber algún fallo de diseño, porque si no, no se entiende. O bien han conseguido el listado de contraseñas si éstas se guardan en el servidor (que no debería ocurrir así).

D

#76 #79 Es es si lo instalas de forma normal, pero lo puedes instalar de forma "no presencial" y mediante un correo y tu password siempre tienes acceso a los ordenadores.

El TeamViewer arranca como servicio te permite conectarte siempre con una email y una clave (la misma).

e

#87 Claro, yo hablaba de instalar el "TV Host", como servicio del sistema. Ese es el "peligroso". Aunque deja de serlo si el PC además tiene contraseña de usuario y el usuario bloquea la sesión cada vez que se va. Si el "hacker" no tiene la contraseña de usuario del pc da igual que vea la pantalla.

c

#76 No tiene nada que ver con eso. TV permite las conexiones tal como tú estás acostumbrado pero también te puedes hacer una cuenta de TeamViewer y crearte una lista de ordenadores remotos que usualmente administras que, a mí, particularmente me resulta comodísimo, pues no tengo que estar preguntándole al usuario qué contraseña muestra el TV cada vez que se arranca. Si el usuario configura el TV para arrancar con Windows, sólo dejas de tener acceso cuando se apaga. Muy útil.

e

#80 Y muy inseguro, por lo visto. Yo suelo usar Radmin, que me parece más seguro. Y por supuesto no debe haber ordenadores con TV, Radmin o el que sea sin contraseña de usuario. Los atacantes solo podrian usar el ordenador cuando el usuario este logueado, o esté cerca, y se daría cuenta.

c

#88 Cuál es la ventaja de Radmin con respecto a TV? Nunca lo he usado pero en su web parece el mismo tipo de software. Cualquiera que pueda entrar en remoto sin presencia del usuario va a ser más inseguro.

e

#94 Radmin necesita puertos abiertos en el router, y puedes escoger cualquier puerto hasta el 65000. Un atacante tendría que ponerse a escanear puertos y si el router está bien configurado, bloquea la IP atacante. Aparte usa usuario y contraseña de conexión y la contraseña de windows. Y es conexión directa, no pasa por un servidor central. Para mi es mejor en todos los sentidos a TV, pero tiene la gran desventaja de tener que abrir puertos. No vale para un "bajate el TV quicksupport y dime el numerito"

RobinWood7

¿Lo qué? ¿teamviewer qué é?

b

#47 Secundo la moción. Pero sin violencia.

joanipani

#47 Sin dar muchos detalles, básicamente es una aplicación que permite el control remoto de un ordenador.

smilo

Ayer o antes de ayer estuvo fallando, y después de esto ya lo voy a desinstalar, no me fío un pelo y por supuesto voy a cambiar las contraseñas

ED209

#0 eso de "Muchos aseguran que tenían actividad la autentificación en dos pasos con TeamViewer."… no hay quien lo entienda y en la fuente original es:

Even users with strong passwords and two-factor authentication enabled on their TeamViewer accounts say they were hit.

Se traduce por… Incluso usuarios con contraseñas fuertes y autenticación en dos pasos activada en su cuenta TeamViewer afirman haber sido atacados.

A

a mi desde ayer me llegan correos desde service@teamviewer.com con mensajes como este:

"Hola:

A CZARNY-KOMPUTER le gustaría añadirte como contacto en su lista de contactos de TeamViewer.

Para aceptar a CZARNY-KOMPUTER como contacto, haga clic en el siguiente enlace.
https://login.teamviewer.com/Cmd/Process?lng=es&token=f87d6ed7-9443-484c-ac25-83f89a7c35ac


Atentamente,

El equipo de TeamViewer
-----------------------------
www.teamviewer.com"

Ya estaba to mosqui, lo desintalare nada más llegar a casa. Yo solo lo utilizaba para conectarme al ordenador de mis padres y al de algun amigo negado en infomática.

nuevahola

#31 Eso mismo me pasó a mi justo una semana antes de que entraran en mi ordenador (nunca antes me había llegado ninguna). Recibí una solicitud de amistad de alguien que no conocía y que evidentemente no acepte. He visto que eso mismo también le ha pasado a otras personas que han sido hackeadas, así que es posible que sea un indicio.

Uzer

#31 #35 me llevan llegando mails de esos un par de meses, obviamente no acepto nunca ninguna, porque solo lo utilizo yo y para mi solo, por ahí no me pillan, pero la verdad que acojona.
Tapoco tengo puesto el servicio de incio automático, si tengo previsión de querer hacer algo, lo enciendo, le saco una foto y luego desde el trabajo me conecto, pero paso de dejar un servicio remoto activo a su bola.
Y si necesito algo y lo tengo apagado, pues haberlo pensado antes (O llamo a mi señora y que lo ponga)

Menudos rotos les han hecho a algunos en paypal, a uno mas de 3000 dólares (Que ha podido recuperar)

A

#35 He eliminado la cuenta del teamviewer, espero que eso sea suficiente hasta que llegue a casa y pueda desinstalar. Además estoy apollardado poniendo el enlace completo en el comentario anterior 😵

Makarra

Vaya putada... yo siempre he tenido mucho cuidado al usarlo, no dejo que se arranque el servicio hasta que no ejecuto el programa, nunca dejo el programa residente si no lo voy a usar especificamente, lo tengo configurado para que solo se conecten conexiones locales, etc...
Pero lo uso a diario para pasarme la imagen del monitor al movil y poder ver/oir algo mientras cocino o recojo la cocina. La contraseña que tenia puesta era tan simple que me da igual que la hayan cogido, asi que yo personalmente lo seguiré usando tal cual lo he usado hasta ahora, tendrán sus fallos de seguridad pero me parece un programa estupendo.

Cesc_

#39 Si lo usas sólo en local Splashtop va estupendo.

j

Vamos, que algunos han aceptado esas solicitudes de "añadir a mis pcs" que llevan llegando a los usuarios de TV desde hace unos meses...

1 2