{"id":292243,"date":"2024-02-15T00:14:00","date_gmt":"2024-02-14T23:14:00","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=292243"},"modified":"2024-02-20T11:15:13","modified_gmt":"2024-02-20T10:15:13","slug":"anydesk-hack-es-gibt-wohl-neu-signierte-clients-wie-sind-eure-erfahrungen-teil-12","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2024\/02\/15\/anydesk-hack-es-gibt-wohl-neu-signierte-clients-wie-sind-eure-erfahrungen-teil-12\/","title":{"rendered":"AnyDesk-Hack: Es gibt wohl neu signierte Clients; wie sind eure Erfahrungen? &ndash; Teil 12"},"content":{"rendered":"<p><img decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" title=\"Sicherheit (Pexels, allgemeine Nutzung)\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/04\/Sicherheit_klein.jpg\" alt=\"Sicherheit (Pexels, allgemeine Nutzung)\" width=\"200\" align=\"left\" \/>[<a href=\"https:\/\/borncity.com\/win\/2024\/02\/20\/anydesk-hack-newly-signed-clients-availalbe-what-are-your-experiences-part-12\/\" target=\"_blank\" rel=\"noopener\">English<\/a>]Vor zwei Wochen wurde bekannt, dass dass der Anbieter von Fernwartungssoftware, AnyDesk, Opfer eines Hacks seiner Produktionsumgebung wurde. Ich hatte fr\u00fchzeitig darauf hin gewiesen, dass der Hack bereits im Dezember 2023 stattgefunden habe. Als Folge steht ein Zertifikatswechsel f\u00fcr die digitale Signierung der AnyDesk-Clients an, ein altes Zertifikat der \"philandro Software GmbH\" wurde zur\u00fcckgerufen und ist nun ung\u00fcltig. Seit dem 12. oder 13. Februar 2024 soll es neu signierte Clients geben.<\/p>\n<p><!--more--><\/p>\n<h2>AnyDesk-Hack mit Folgen<\/h2>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg07.met.vgwort.de\/na\/aca3e10c1e464532a4633fec1807ebd4\" alt=\"\" width=\"1\" height=\"1\" \/>Seit meinem Verdacht, Ende Januar 2023 (siehe <a href=\"https:\/\/borncity.com\/blog\/2024\/02\/01\/anydesk-und-die-stoerungen-es-ist-womoeglich-was-im-busch\/\">AnyDesk und die St\u00f6rungen: Es ist wom\u00f6glich was im Busch<\/a>), dass die \"technischen Probleme\" bei AnyDesk die Folgen eines Hacks sind, habe ich den Fall ja in diversen Blog-Beitr\u00e4gen aufgearbeitet und immer neue Details ans Tageslicht gebracht, die dann durch AnyDesk mit Verz\u00f6gerung best\u00e4tigt wurden. L\u00e4sst sich in den am Beitragsende verlinkten Artikeln nachlesen.<\/p>\n<p>Zum 13. Februar 2024 ist die Situation, dass AnyDesk-Clients, die mit dem alten Zertifikat der \"philandro Software GmbH\" nach dem 19. Dezember 2023 digital signiert wurden, nicht mehr akzeptiert werden &#8211; das Zertifikat ist widerrufen. Andererseits konnten seit einigen Tagen keine Custom Clients mehr generiert und neu digital signiert werden. AnyDesk hatte diese Option in seinem Portal deaktiviert. Nun sollte sich etwas ge\u00e4ndert haben.<\/p>\n<h2>Es gibt neu signierte Clients<\/h2>\n<p>Meinen Informationen nach hat AnyDesk Kunden per E-Mail dar\u00fcber informiert, dass nun neu signierte AnyDesk Custom-Clients vorliegen. Nachfolgender Screenshot zeigt die Information in der Mail.<\/p>\n<p><img decoding=\"async\" title=\"AnyDesk neu signierte Clients\" src=\"https:\/\/i.postimg.cc\/59hHG2Pr\/image.png\" alt=\"AnyDesk neu signierte Clients\" \/><\/p>\n<p>Man soll die EXE- oder MSI-Datei im My-Anydesk-Portal neu erstellen lassen. Dann werden diese mit einem neuen Zertifikat signiert. Ein Leser best\u00e4tigt, dass im Anydesk-Portal I, f\u00fcr das er registriert ist, den neuen Custom Client konfigurieren kann. Allerdings wird dem Nutzer nur die Version 7.0.14 (f\u00fcr Windows) angezeigt. Beim Download des Clients ist zu sehen, dass dieser zum 14. Februar 2024 mit einem neuen Zertifikat (g\u00fcltig ab dem 12.2.2024) signiert worden ist.<\/p>\n<p><img decoding=\"async\" title=\"AnyDesk-Zertifikat\" src=\"https:\/\/i.postimg.cc\/L8L0fD5s\/image.png\" alt=\"AnyDesk-Zertifikat\" \/><\/p>\n<p>Dieser Part sollte nun also erledigt sein, und jeder OEM kann f\u00fcr seine Kunden Custom Clients von AnyDesk bauen. AnyDesk hat noch <a href=\"https:\/\/support.anydesk.com\/knowledge\/how-do-i-make-sure-i-use-anydesk-with-the-new-certificate\" target=\"_blank\" rel=\"noopener\">diesen Supportbeitrag<\/a> ver\u00f6ffentlicht, der zeigt, wie sichergestellt werden kann, dass das neue Zertifikat benutzt wird.<\/p>\n<h2>Wie sieht es bei OEMs aus?<\/h2>\n<p>Damit kommen wir zu zwei Knackpunkten, wo die Leserschaft was zu bei tragen kann. Erste Frage: Soll man auf den neuen AnyDesk-Client aktualisieren? Wer hat noch Zutrauen in die Zuverl\u00e4ssigkeit dieses Anbieters, vor allem im Hinblick auf dessen Informationspolitik nach dem Hack? Zweite Frage: Wie schaut es denn mit OEMs aus? Wie sind eure Erfahrungen: Haben die schon einen AnyDesk-Client mit neuer digitaler Signatur am Start?<\/p>\n<p>In <a href=\"https:\/\/borncity.com\/blog\/2024\/02\/12\/anydesk-hack-revoke-chaos-bei-alten-zertifikaten-teil-11\/#comment-172769\">diesem Kommentar<\/a> berichtet Fritz, das der IT-Dienstleister Aagon die AnyDesk-Integration in ACMP beendet (siehe <a href=\"https:\/\/www.aagon.com\/produkte\/ueberblick\/release-notes-acmp\/detail\/2024-02-08-acmp-655\/\" target=\"_blank\" rel=\"noopener\">diese Ank\u00fcndigung<\/a>). Ein <a href=\"https:\/\/borncity.com\/blog\/2024\/02\/12\/anydesk-hack-revoke-chaos-bei-alten-zertifikaten-teil-11\/#comment-172816\">weiterer Kommentar<\/a>, den ein Leser auf meine Bitte hin eingestellt hat, geht auf den Medizin-Dienstleister (TI-Konnektoren der gematik) CGM ein, der wohl noch wenig in Bezug auf AnyDesk und Zertifikatswechsel verlauten lie\u00df. Kurzum: Wie sieht die Sache bei euch im Feld aus? Haben die OEMs reagiert und neue Clients ausgerollt? Gibt es Probleme oder neue Erkenntnisse?<\/p>\n<p><strong>Artikelreihe:<\/strong><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2024\/02\/03\/anydesk-wurde-im-januar-2024-gehackt-produktionssysteme-betroffen\/\">AnyDesk wurde im Januar 2024 gehackt, Produktionssysteme betroffen<\/a> \u2013 Teil 1<br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2024\/02\/03\/anydesk-hack-undercover-weitere-informationen-und-gedanken-teil-2\/\">AnyDesk-Hack Undercover \u2013 weitere Informationen und Gedanken<\/a> \u2013 Teil 2<br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2024\/02\/04\/anydesk-hack-undercover-verdachtsflle-und-mehr-teil-3\/\">AnyDesk-Hack Undercover \u2013 Verdachtsf\u00e4lle und mehr<\/a>\u00a0 \u2013 Teil 3<br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2024\/02\/04\/anydesk-hack-undercover-zugangsdaten-zum-verkauf-angeboten-teil-4\/\">AnyDesk-Hack Undercover \u2013 Zugangsdaten zum Verkauf angeboten<\/a> \u2013 Teil 4<br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2024\/02\/05\/anydesk-hack-eine-nachlese-teil-5\/\">AnyDesk-Hack \u2013 Eine Nachlese<\/a> Teil 5<br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2024\/02\/05\/anydesk-hack-nachlese-der-bsi-meldung-teil-6\/\">AnyDesk-Hack \u2013 Nachlese der BSI-Meldung<\/a> \u2013 Teil 6<br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2024\/02\/06\/anydesk-hack-hinweise-zum-zertifikatstausch-bei-customs-clients-7-x-teil-7\/\">AnyDesk-Hack \u2013 Hinweise zum Zertifikatstausch bei Customs-Clients 7.x<\/a> \u2013 Teil 7<br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2024\/02\/06\/anydesk-hack-weitere-informationen-vom-5-februar-2024-teil-8\/\">AnyDesk-Hack \u2013 Weitere Informationen (FAQ) vom 5. Februar 2024<\/a> -Teil 8<br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2024\/02\/07\/anydesk-hack-bereits-zum-20-dezember-2023-bemerkt-teil-9\/\">AnyDesk-Hack bereits zum 20. Dezember 2023 bemerkt?<\/a> \u2013 Teil 9<br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2024\/02\/08\/anydesk-hack-zum-dezember-2023-besttigt-altes-zertifikat-zurckgerufen-teil-10\/\">AnyDesk-Hack zum Dezember 2023 best\u00e4tigt; Altes Zertifikat zur\u00fcckgerufen<\/a> \u2013 Teil 10<br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2024\/02\/12\/anydesk-hack-revoke-chaos-bei-alten-zertifikaten-teil-11\/\">AnyDesk-Hack: Revoke-Chaos bei alten Zertifikaten?<\/a>\u00a0 \u2013 Teil 11<br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2024\/02\/15\/anydesk-hack-es-gibt-wohl-neu-signierte-clients-wie-sind-eure-erfahrungen-teil-12\/\">AnyDesk-Hack: Es gibt wohl neu signierte Clients; wie sind eure Erfahrungen?<\/a> \u2013 Teil 12<\/p>\n<p><strong>\u00c4hnliche Artikel:<\/strong><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2024\/01\/25\/strung-bei-anydesk-jemand-betroffen\/\">St\u00f6rung bei AnyDesk, jemand betroffen?<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2024\/02\/01\/anydesk-und-die-stoerungen-es-ist-womoeglich-was-im-busch\/\">AnyDesk und die St\u00f6rungen: Es ist wom\u00f6glich was im Busch<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>[English]Vor zwei Wochen wurde bekannt, dass dass der Anbieter von Fernwartungssoftware, AnyDesk, Opfer eines Hacks seiner Produktionsumgebung wurde. Ich hatte fr\u00fchzeitig darauf hin gewiesen, dass der Hack bereits im Dezember 2023 stattgefunden habe. Als Folge steht ein Zertifikatswechsel f\u00fcr die &hellip; <a href=\"https:\/\/borncity.com\/blog\/2024\/02\/15\/anydesk-hack-es-gibt-wohl-neu-signierte-clients-wie-sind-eure-erfahrungen-teil-12\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426],"tags":[4328],"class_list":["post-292243","post","type-post","status-publish","format-standard","hentry","category-sicherheit","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/292243","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=292243"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/292243\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=292243"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=292243"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=292243"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}