• 请不要在回答技术问题时复制粘贴 AI 生成的内容
alexapollo
V2EX  ›  程序员

「搬运 Reddit」TeamViewer 已沦陷,网友建议立即卸载

  •  1
     
  •   alexapollo ·
    geekan · Jun 5, 2016 · 25990 views
    This topic created in 3654 days ago, the information mentioned may be changed or developed.

    传送门: https://www.reddit.com/r/pcgaming/comments/4ma8mv/psa_teamviewer_has_been_hacked_they_are_denying/

    前两天其实就看到了,说是 teamviewer 被大规模攻击了,有很多人已经丢了"thousands of dollars"
    详情看原贴吧,目前笔者的 teamviewer 还没卸,是否有中招的V友?

    类似产品:

    • LogMeIn
    • Chrome Remote Desktop
    • RealVNC
    • TightVNC
    • UltraVNC
    • Remote Desktop Connection
    • GotoMyPC
    • ScreenConnect
    • Bomgar
    60 replies    2017-07-06 21:11:49 +08:00
    Ellison
        1
    Ellison  
       Jun 5, 2016
    勒索病毒那阵 V 站中招也不少吧?我反正那时候就弃用了
    Eleutherios
        2
    Eleutherios  
       Jun 5, 2016
    TigerVNC 哭瞎在厕所里

    noVNC - 自带 SSL 的 HTML5 前端

    然而 VNC 系列都不支持音频,好像也不怎么安全
    ks3825
        3
    ks3825  
       Jun 5, 2016 via Android
    只在家用了,选了只允许 lan 连接
    BOYPT
        4
    BOYPT  
       Jun 5, 2016
    还有个国产的“向日葵”
    yeyeye
        5
    yeyeye  
       Jun 5, 2016
    Anydesk 遗忘在厕所
    Jakesoft
        6
    Jakesoft  
       Jun 5, 2016
    QQ 这么好用...
    qiyuey
        7
    qiyuey  
       Jun 5, 2016
    @Jakesoft Mac 版 QQ 并没有远程功能
    fangxing204
        8
    fangxing204  
       Jun 5, 2016 via Android
    还有 no machine
    Staruo
        9
    Staruo  
       Jun 5, 2016   ❤️ 1
    @Jakesoft mac QQ 哭晕在厕所
    uyhyygyug1234
        10
    uyhyygyug1234  
       Jun 5, 2016
    持续关注~
    syimo
        11
    syimo  
       Jun 5, 2016
    大家现在还用啥
    crystone
        12
    crystone  
       Jun 5, 2016
    @qiyuey 没有么?我用的不是 Mac 版的 qq ?
    cest
        13
    cest  
       Jun 5, 2016
    向来不用这些第三方控管的,呵呵

    那些第三方邮件代收迟早也会出问题
    WD40
        14
    WD40  
       Jun 5, 2016
    只有对方需要远程调解而我也有空可以连线时才会手动开启 Teamviewer 。

    很方便所以不打算卸载。
    ossphil
        15
    ossphil  
       Jun 5, 2016 via Android
    Windoes, linux, mac, 全平台双向远程控制,内网穿刺,这就够让 teamviewer 秒绝大部分远程控制软件了吧,我还没找到替代品
    qiyuey
        16
    qiyuey  
       Jun 5, 2016
    @crystone 我只看到一个简单的屏幕共享功能,别的确实没看到啊,求教
    ccloli
        17
    ccloli  
       Jun 5, 2016 via Android
    现在开启了白名单模式,不知道有没有效果。不过现在远程控制基本上用的是 Microsoft Remote Desktop Client 了,反正基本上是在校园网的内网使用, RD Client 的体验也比 TV 好些
    iamwb
        18
    iamwb  
       Jun 5, 2016
    UWP 版试试?
    iamwb
        19
    iamwb  
       Jun 5, 2016
    @syimo
    @ossphil
    @ccloli
    @WD40
    用 Win10 的可以试试 UWP 版 也挺不错
    Ixizi
        20
    Ixizi  
       Jun 5, 2016
    ( windows 只用来打游戏
    edwardaa
        21
    edwardaa  
       Jun 5, 2016
    家用,只有一套键鼠,有了这个软件,另外一台机器开机就不用插键鼠就能操控了,很方便。
    micookie
        22
    micookie  
       Jun 5, 2016
    anydesk 。很小·~没 team 功能强大~
    ProfFan
        23
    ProfFan  
       Jun 5, 2016
    @edwardaa synergy
    edwardaa
        24
    edwardaa  
       Jun 5, 2016
    @ProfFan 另一台台机没有无线模块和蓝牙也可以用这个吗?
    dangyuluo
        25
    dangyuluo  
       Jun 5, 2016
    @ossphil 内网穿透经常不好用,最终还是回退到了服务器中转。
    ProfFan
        26
    ProfFan  
       Jun 5, 2016   ❤️ 1
    @edwardaa 有任何网络都可以
    lslqtz
        27
    lslqtz  
       Jun 5, 2016
    我用 RDP , Linux 用 SSH ,其他一概不用,
    BraveRBT
        28
    BraveRBT  
       Jun 5, 2016
    因为方便好用稳定所以一直在用
    另外就算是有人连接的话也会有提示,断开连接的时候提示版权框
    至今没有遇到问题,以后也会继续用
    laowu2012
        29
    laowu2012  
       Jun 5, 2016
    在用 Splashtop
    vtea
        30
    vtea  
       Jun 5, 2016
    在家用的 radmin
    xierch
        31
    xierch  
       Jun 5, 2016
    RDP + ssh -R (
    mcone
        32
    mcone  
       Jun 5, 2016
    去年八月猪厂邮箱开始沦陷的时候,能改邮箱的都给改了主邮箱,不能改的都加了二次验证……
    应该开了之后会好一些吧,但是不知道具体攻击原理,要是直接从后台绕过,那就没脾气了。。。。。
    arrowna
        33
    arrowna  
       Jun 5, 2016
    黑客可以控制用户电脑么?
    aveline
        34
    aveline  
       Jun 5, 2016 via iPhone   ❤️ 1
    有 SPICE 呀,比 VNC 强大多了
    Errpt
        35
    Errpt  
       Jun 5, 2016
    貌似是否有注册 teamviewer 的帐号的用户,并且开了无人职守访问方式,才有问题吧。
    doyel
        36
    doyel  
       Jun 5, 2016 via iPhone
    内网穿透啊……办公室机器没 tv 还真缺替代品吧……特别是没权限在公司防火墙和路由器上打个洞的......
    ProfFan
        37
    ProfFan  
       Jun 5, 2016
    @aveline 除了 Mac 不能做服务器简直完美
    zwy100e72
        38
    zwy100e72  
       Jun 5, 2016 via iPad
    在学校用的 mstsc 搭配 Let's Encrypt 证书,搭配 DDNS
    lslqtz
        39
    lslqtz  
       Jun 6, 2016 via iPhone
    @zwy100e72 mstsc 搭配 let's 是什么鬼。。远程桌面证书我没找到一家有提供的。。
    daiv
        41
    daiv  
       Jun 6, 2016
    有没有类似于 teamviewer ,又可以自己搭建服务器的。

    服务器端 放在 自己国内 VPS 。
    daiv
        42
    daiv  
       Jun 6, 2016
    @Jakesoft 不可以无人值守
    lslqtz
        43
    lslqtz  
       Jun 6, 2016
    @daiv RDP , SSH , VNC 都可以无人值守,至于动态 IP ,可以用 DDNS 解决。
    daiv
        44
    daiv  
       Jun 6, 2016
    @lslqtz 只有内网 IP 的情况下,没法用 ssh vnc rdp 呀
    lslqtz
        45
    lslqtz  
       Jun 6, 2016
    @daiv 你需要各种转发软件。
    Syc
        46
    Syc  
       Jun 6, 2016 via Android
    把灰鸽子变种自己改一改,相关功能也是很 OK 的。
    certainly
        47
    certainly  
       Jun 6, 2016
    Not everyone hacked had a Teamviewer account (you can pass this off though as maybe they forgot they made one when they signed up)
    In the log files, when you connect using YOUR account, YOUR account name is presented in the logs. As in it would say "user ButteringToast connected to xxx". If a hacker had access to these accounts, it would say that your username connected. However in the log files people have posted, they are random names, usually in Chinese, which says to me that they didn't get into the PCs by using hacked TeamViewer accounts.
    Neveroldmilk
        48
    Neveroldmilk  
       Jun 6, 2016   ❤️ 1
    看了一下,那些人没有实质性的证据能说明电脑被入侵是 Teamviewer 被黑所致,最可能的情况是他们的一台能够自动登录 teamviewer 的电脑被黑了,然后黑客利用这个被黑电脑做跳板控制其它电脑。
    majunbo
        49
    majunbo  
       Jun 6, 2016
    最近 TeamViewer 经常连接不上。
    dreamtrail
        50
    dreamtrail  
       Jun 6, 2016
    我觉得远程控制没有能和 rdp 相提并论的,不信试试 win10 的 rdp ,简直不能更流畅了
    Vonex
        51
    Vonex  
       Jun 6, 2016
    还有 facetime
    lanwairen123
        52
    lanwairen123  
       Jun 6, 2016 via Android
    因为工作原因尝试过一些远程控制软件,我的应用是自己架设 VPN,通过 VPN 组网直接连接远程主机,不经过服务器转发,我试过 teamviewer anydesk rdp vnc 等一些软件,从低速网络下的流畅度和资源占用率来说 teamviewer 表现的是最好的,包括远程桌面的使用体验,其次是 anydesk ,速度可以,但是资源占用率高,同样配置和网络环境下, CPU 占用率比较高, vnc 的表现和 anydesk 类似, rdp 在一些桌面图像变化不大的情况下还是很不错的,但是我这边需要远程桌面看图, rdp 在这种情况下会很卡。
    另外因为是 VPN 组网,很多时候需要做一些端口转发, anydesk vnc rdp 都可以自定义端口,而 teamviewer 在内网访问的时候无法自定义端口,会很不方便,如果 teamviewer 能自定义内网端口的话就不再考虑别的了。 anydesk 输入法是个坑
    cchange
        53
    cchange  
       Jun 6, 2016
    有开源实现吗
    pluszone
        54
    pluszone  
       Jun 6, 2016
    撞裤? 不帮帐号,随机复杂密码,他要破也只能黑进 team viewer 服务器吧。
    digimoon
        55
    digimoon  
       Jun 7, 2016
    @dreamtrail rdp 如何调用显卡?例如打游戏 or cuda ?
    zwy100e72
        56
    zwy100e72  
       Jun 21, 2016   ❤️ 1
    @lslqtz 因为只需要用普通的服务端证书就行啊,附上设置方法链接(适用于 Windows 7 and above ):

    How to Force Remote Desktop Services on Windows 7 to Use a Custom Server Authentication Certificate for TLS
    https://support.microsoft.com/en-us/kb/2001849
    lslqtz
        57
    lslqtz  
       Jun 22, 2016
    @zwy100e72 感谢,不过不是会 CN 字段和计算机名不一致么。。
    zwy100e72
        58
    zwy100e72  
       Jun 22, 2016 via Android   ❤️ 1
    @lslqtz 这需要你使用自定义域名指向目标计算机,并为对应域名申请证书。与 Web 服务一致
    lslqtz
        59
    lslqtz  
       Jun 22, 2016
    @zwy100e72 原来是这样,感谢,清楚了。
    whx20202
        60
    whx20202  
       Jul 6, 2017
    问一下大佬,有没有这样一个 web 远程桌面,可能要求有点多:
    1. 支持浏览器,而且不用 websocket 的时候也能用
    2. 能自建,不需要访问他们的官网,比如 websocket 这种就不行
    3. 流量走 web 流量,不会另开端口
    About   ·   Help   ·   Advertise   ·   Blog   ·   API   ·   FAQ   ·   Solana   ·   1145 Online   Highest 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 119ms · UTC 17:40 · PVG 01:40 · LAX 10:40 · JFK 13:40
    ♥ Do have faith in what you're doing.