18/09/2018, 11:00

TeamViewer bị hack ? Những gì người dùng cần làm ngay !

Nếu bạn đã cài đặt phần mềm điều khiển từ xa TeamViewer, rất có khả năng hệ thống của bạn sẽ bị truy cập bởi tin tặc nhằm đánh cắp thông tin cá nhân, bao gồm cả tài khoản ngân hàng, tài khoản PayPal… Theo báo cáo gần đây của người dùng trên Reddit và Twitter, phần mềm điều khiển từ xa ...

Nếu bạn đã cài đặt phần mềm điều khiển từ xa TeamViewer, rất có khả năng hệ thống của bạn sẽ bị truy cập bởi tin tặc nhằm đánh cắp thông tin cá nhân, bao gồm cả tài khoản ngân hàng, tài khoản PayPal…

Theo báo cáo gần đây của người dùng trên Reddit và Twitter, phần mềm điều khiển từ xa TeamViewer dường như đã bị hack. Teamviewer là phần mềm kết nối giữa 2 hay nhiều máy tính với nhau giúp người dùng có thể điều khiển máy tính khác, gửi file, video, chat…

Chỉ trong vòng vài ngày, một lượng lớn người dùng trên các diễn đàn Internet đã báo cáo về việc tin tặc chiếm kiểm soát máy tính của họ thông qua tài khoản TeamViewer và trong một vài vụ việc, tin tặc đã cố đánh cắp tiền từ các dịch vụ như eBay hay PayPal.

Theo báo cáo của một chuyên gia bảo mật IBM Nick Bradley cho biết : “Trong khi chơi trò chơi, tôi đã bị mất kiểm soát chuột và cửa sổ TeamView hiển thị dưới góc phải màn hình. Ngay sau khi nhận ra tôi đã tắt ứng dụng và phát hiện ra có một thiết bị khác sử dụng tài khoản TeamViewer của tôi”

teamviewer-hacked-security

Vậy điều gì thực sự đã xảy ra với TeamViewer ?

Đến thời điểm hiện tại, vẫn chưa có câu trả lời cho câu hỏi trên. Không có bằng chứng cho thấy xảy ra hệ thống bảo mật của TeamViewer bị xâm nhập trên diện rộng cho phép tin tặc backdoor truy cập vào máy tính người dùng. TeamViewer cũng phản ứng mạnh mẽ bằng cách phủ nhận hoàn toàn việc bị xâm nhập dẫn đến mạng của TeamViewer bị hack.

Cùng thời điểm người dùng báo cáo bị xâm nhập, TeamViewer cũng bị tấn công từ chối dịch vụ khiến một vài máy chủ bị sập nhưng công ty đã đưa chúng hoạt động trở lại trong vài giờ. TeamViewer nhắc tới các vụ tấn công rò rỉ dữ liệu gần đây để lộ 642 triệu mật khẩu. Người dùng đầu cuối thường xuyên sử dụng chung mật khẩu cho nhiều tài khoản. Công ty đưa ra khuyến cáo sau:

  • Sử dụng mật khẩu khác nhau cho mỗi tài khoản
  • Sử dụng xác thực hai nhân tố
  • Sử dụng công cụ quản lý mật khẩu
  • Không cho ai biết mật khẩu của bạn

TeamViewer cũng thông báo đưa hai tính năng mới nhằm nâng cao bảo mật của người dùng đó là :

  1. Trusted Devices: Tính năng đặc biệt ngăn chặn hacker chiếm kiểm soát tài khoản TeamViewer của người dùng. Tính năng cho phép người dùng kiểm duyệt một thiết bị mới trước khi truy cập bằng tài khoản TeamViewer lần đầu tiên.
  2. Data Integrity: Tính năng hoạt động tự động bằng cách theo dõi hành vi người dùng. Nếu phát hiện hành vi bất thường, dịch vụ sẽ buộc người dùng phải reset mật khẩu.

THN

0