{"id":177993,"date":"2016-06-04T12:14:42","date_gmt":"2016-06-04T10:14:42","guid":{"rendered":"http:\/\/www.borncity.com\/blog\/?p=177993"},"modified":"2019-11-26T14:14:26","modified_gmt":"2019-11-26T13:14:26","slug":"teamviewer-bekommt-zustzliches-sicherheitsfeature","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2016\/06\/04\/teamviewer-bekommt-zustzliches-sicherheitsfeature\/","title":{"rendered":"TeamViewer bekommt zus&auml;tzliches &ldquo;Sicherheitsfeature&rdquo;"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2015\/01\/Schutz.jpg\" width=\"40\" height=\"47\" align=\"left\" \/>Die Fernwartungssoftware TeamViewer ist recht breit im Einsatz, steht aber bei Anwendern wegen vermuteter Sicherheitsprobleme in der Kritik. Nun will der Anbieter durch eine zus\u00e4tzliche Schutzfunktion nachbessern.<\/p>\n<p><!--more--><\/p>\n<p>Diese Woche hatte ich im Beitrag <a href=\"https:\/\/borncity.com\/blog\/2016\/06\/02\/teamviewer-rger-ausfall-und-backdoor-trojaner\/\">TeamViewer-\u00c4rger: Ausfall und Backdoor-Trojaner<\/a> \u00fcber einen Ausfall und einen Trojaner, der den TeamViewer f\u00fcr seine Aktivit\u00e4ten missbraucht berichtet. Zwischen den Zeilen ein Verweis, dass es im Netz eine Menge Diskussionen gibt, wo Benutzer vermuten, dass ihre TeamViewer-Konten gehackt und dass ihnen PayPal-Abbuchungen per Remote-Zugriff untergeschoben wurden.<\/p>\n<p>Die Leute von TeamViewer beteuern zwar, dass kein Hack der Server stattgefunden habe. Aber irgend etwas ist faul. Interessant ist <a href=\"https:\/\/www.reddit.com\/user\/re1jo\" target=\"_blank\" rel=\"noopener noreferrer\">dieser reddit.com-Thread<\/a>, wo ein Benutzer auf eine Schw\u00e4che im TeamViewer-Protokoll hinweist.<\/p>\n<blockquote><p>The thing is, 2FA does not save you from connections from 3rd person who manages to find your server ID. They can brute force you all day long and just wait out the bruteforce protection of TV to fall off. Assuming that the default 4 digit passcode is enabled, all combinations can be tested inside 24 hours. <a href=\"https:\/\/web.archive.org\/web\/20190411063636\/https:\/\/www.optiv.com\/blog\/teamviewer-authentication-protocol-part-1-of-3\" target=\"_blank\" rel=\"noopener noreferrer\">More info<\/a> about this attack vector.<\/p><\/blockquote>\n<p>Wenn ein Angreifer die Server ID des TeamViewer-Benutzers kennt, kann er per Brute-Force das vierziffrige Passwort binnen 24 Stunden knacken und erh\u00e4lt Zugriff auf das System.<\/p>\n<p>Nun berichtet <a href=\"http:\/\/www.theregister.co.uk\/2016\/06\/03\/teamviewer_beefs_up_security\/\" target=\"_blank\" rel=\"noopener noreferrer\">The Register<\/a>, dass eine zus\u00e4tzliche Sicherheitspr\u00fcfung beim TeamViewer eingef\u00fchrt wird. TeamViewer soll den Benutzer warnen, fall ein Zugriff auf das TeamViewer-Konto \u00fcber ein neues Ger\u00e4t oder einen neuen Standort erfolgt. Der Besitzer des TeamViewer-Kontos erh\u00e4lt also eine Benachrichtigung bei ungew\u00f6hnlichen Aktivit\u00e4ten. Besitzer eines TeamViewer-Kontos k\u00f6nnen zudem Whitelists f\u00fcr Zugriffe definieren. Das wird imho aber nichts nutzen, falls die Systeme der Benutzer durch Schadsoftware befallen sind. Details sind im The Register-Beitrag (Englisch) nachlesbar. Nachtrag: Bei heise.de gibt es einen <a href=\"http:\/\/www.heise.de\/newsticker\/meldung\/TeamViewer-bringt-Sicherheits-Update-3227076.html\" target=\"_blank\" rel=\"noopener noreferrer\">deutschsprachigen Beitrag<\/a> zum Thema.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Die Fernwartungssoftware TeamViewer ist recht breit im Einsatz, steht aber bei Anwendern wegen vermuteter Sicherheitsprobleme in der Kritik. Nun will der Anbieter durch eine zus\u00e4tzliche Schutzfunktion nachbessern.<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426],"tags":[4328],"class_list":["post-177993","post","type-post","status-publish","format-standard","hentry","category-sicherheit","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/177993","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=177993"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/177993\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=177993"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=177993"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=177993"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}