「搬运 Reddit」TeamViewer 已沦陷,网友建议立即卸载

2016-06-05 12:45:47 +08:00
 alexapollo

传送门: https://www.reddit.com/r/pcgaming/comments/4ma8mv/psa_teamviewer_has_been_hacked_they_are_denying/

前两天其实就看到了,说是 teamviewer 被大规模攻击了,有很多人已经丢了"thousands of dollars"
详情看原贴吧,目前笔者的 teamviewer 还没卸,是否有中招的V友?

类似产品:

24973 次点击
所在节点    程序员
60 条回复
daiv
2016-06-06 07:03:16 +08:00
有没有类似于 teamviewer ,又可以自己搭建服务器的。

服务器端 放在 自己国内 VPS 。
daiv
2016-06-06 07:03:30 +08:00
@Jakesoft 不可以无人值守
lslqtz
2016-06-06 07:23:56 +08:00
@daiv RDP , SSH , VNC 都可以无人值守,至于动态 IP ,可以用 DDNS 解决。
daiv
2016-06-06 07:33:13 +08:00
@lslqtz 只有内网 IP 的情况下,没法用 ssh vnc rdp 呀
lslqtz
2016-06-06 07:35:57 +08:00
@daiv 你需要各种转发软件。
Syc
2016-06-06 08:10:28 +08:00
把灰鸽子变种自己改一改,相关功能也是很 OK 的。
certainly
2016-06-06 08:24:30 +08:00
Not everyone hacked had a Teamviewer account (you can pass this off though as maybe they forgot they made one when they signed up)
In the log files, when you connect using YOUR account, YOUR account name is presented in the logs. As in it would say "user ButteringToast connected to xxx". If a hacker had access to these accounts, it would say that your username connected. However in the log files people have posted, they are random names, usually in Chinese, which says to me that they didn't get into the PCs by using hacked TeamViewer accounts.
Neveroldmilk
2016-06-06 08:45:54 +08:00
看了一下,那些人没有实质性的证据能说明电脑被入侵是 Teamviewer 被黑所致,最可能的情况是他们的一台能够自动登录 teamviewer 的电脑被黑了,然后黑客利用这个被黑电脑做跳板控制其它电脑。
majunbo
2016-06-06 08:46:57 +08:00
最近 TeamViewer 经常连接不上。
dreamtrail
2016-06-06 10:08:56 +08:00
我觉得远程控制没有能和 rdp 相提并论的,不信试试 win10 的 rdp ,简直不能更流畅了
Vonex
2016-06-06 10:22:28 +08:00
还有 facetime
lanwairen123
2016-06-06 10:42:35 +08:00
因为工作原因尝试过一些远程控制软件,我的应用是自己架设 VPN,通过 VPN 组网直接连接远程主机,不经过服务器转发,我试过 teamviewer anydesk rdp vnc 等一些软件,从低速网络下的流畅度和资源占用率来说 teamviewer 表现的是最好的,包括远程桌面的使用体验,其次是 anydesk ,速度可以,但是资源占用率高,同样配置和网络环境下, CPU 占用率比较高, vnc 的表现和 anydesk 类似, rdp 在一些桌面图像变化不大的情况下还是很不错的,但是我这边需要远程桌面看图, rdp 在这种情况下会很卡。
另外因为是 VPN 组网,很多时候需要做一些端口转发, anydesk vnc rdp 都可以自定义端口,而 teamviewer 在内网访问的时候无法自定义端口,会很不方便,如果 teamviewer 能自定义内网端口的话就不再考虑别的了。 anydesk 输入法是个坑
cchange
2016-06-06 10:43:41 +08:00
有开源实现吗
pluszone
2016-06-06 10:47:13 +08:00
撞裤? 不帮帐号,随机复杂密码,他要破也只能黑进 team viewer 服务器吧。
digimoon
2016-06-07 11:24:37 +08:00
@dreamtrail rdp 如何调用显卡?例如打游戏 or cuda ?
zwy100e72
2016-06-21 18:20:39 +08:00
@lslqtz 因为只需要用普通的服务端证书就行啊,附上设置方法链接(适用于 Windows 7 and above ):

How to Force Remote Desktop Services on Windows 7 to Use a Custom Server Authentication Certificate for TLS
https://support.microsoft.com/en-us/kb/2001849
lslqtz
2016-06-22 01:37:40 +08:00
@zwy100e72 感谢,不过不是会 CN 字段和计算机名不一致么。。
zwy100e72
2016-06-22 09:00:09 +08:00
@lslqtz 这需要你使用自定义域名指向目标计算机,并为对应域名申请证书。与 Web 服务一致
lslqtz
2016-06-22 10:07:55 +08:00
@zwy100e72 原来是这样,感谢,清楚了。
whx20202
2017-07-06 21:11:49 +08:00
问一下大佬,有没有这样一个 web 远程桌面,可能要求有点多:
1. 支持浏览器,而且不用 websocket 的时候也能用
2. 能自建,不需要访问他们的官网,比如 websocket 这种就不行
3. 流量走 web 流量,不会另开端口

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/283605

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX