AnyDesk gehackt - Was nun ?

einfachpeer

Lieutenant
Registriert
Apr. 2022
Beiträge
778
Hi in die Runde,

früher habe ich Freunden, Familie via TeamViewer Remote geholfen und meinen eigenen PC/Server über iPhone App ferngesteuert.
Dann kam TeamViewer auf die Idee, zu denken ich wäre ein Unternehmen und mich zu sperren.
Also gut, dann bin ich mit Sack und Pack eben zu AnyDesk gegangen. Doch die wurden ja jetzt gehackt.
Was nutzt man denn jetzt als Alternative ? Große Anforderungen habe ich nicht… Sicher und ne iPhone App, muss nur Screen Übertragen können. Alle möglichen geräte via RDP freigeben, halte ich für Schwachsinn.
Kennt jemand Alternativen ?
 
https://rustdesk.com/

Ich muss aber sagen, dass es immer mal Probleme gibt und das Tool bei mir nicht so zuverlässig funktioniert wie die der Konkurrenz, aber das werde ich jetzt aufgrund genannter Ereignisse sehen.
 
  • Gefällt mir
Reaktionen: madmax2010, CoMo und einfachpeer
Wenn das Ziel hinter einer Fritzbox sitzt, kannst du via Wireguard VPN und RemoteDesktop zugreifen.
 
  • Gefällt mir
Reaktionen: eigsi124 und nitech
Muss man Rustdesk selber hosten, oder haben die eigene Server
 
Man konnte auch Teamviewer eine glaubhafte Nachricht schreiben, dass man die Software nicht kommerziell nutzt, dann schalten die einen wieder frei. So war es zumindest vor ~3 Jahren als ich in das selbe Problem gelaufen bin.
 
  • Gefällt mir
Reaktionen: F1database, lazsniper, acidarchangel und eine weitere Person
Sollte es nicht reichen sein Passwort zu ändern und sich selbst eine neue Verbindungsnummer zu generieren? Den Betroffenen dann mitteilen das sie auch eine neue Nummer generieren sollen und dir mitteilen... damit du dich wieder verbinden kannst..
Die neuen Nummern und Passwörter sind ja nicht bei den geklauten Daten dabei...
 
  • Gefällt mir
Reaktionen: einfachpeer
Du kannst Anydesk ohne Probleme weiternutzen. Version 8.0.8 für PC ist sicher, auf Mobiltelefonen aktualisiert der App Store automatisch. Gespeicherte Anydesk Passwörter noch ändern.
 
  • Gefällt mir
Reaktionen: wertzuiop123, Azghul0815, Matutin und 2 andere
acidarchangel schrieb:
Wenn das Ziel hinter einer Fritzbox sitzt, kannst du via Wireguard VPN und RemoteDesktop zugreifen.
Danke für den Hinweis. Tatsächlich habe ich zwei Fritzen mit WireGuard verbunden. Ich nutze Windows, extern wird Linux genutzt. Funktioniert das?
 
einfachpeer schrieb:
Muss man Rustdesk selber hosten, oder haben die eigene Server
Die haben auch öffentliche Server. Wenn du mehr Sicherheit möchtest, kann auch ein eigener Server aufgesetzt werden.
 
Ich schau mir erstmal rustdesk an, keine Lust 2 Jahre auf ne Antwort von TV zu warten
 
Variante 1: Hack war blöd, Passwort neu vergeben und AnyDesk weiter nutzen.
Variante 2: BUH rufen, Anydesk verteufeln, alle Freunde, Verwandte und Bekannte mit NOCH einem neuen Werkzeug zu Tode nerven und die nächste Software für 2 Monate nutzen, bis die auch gehackt werden.
Variante 3: Irgendwas mit Fähnchen.

Dass AnyDesk gehackt wurde ist blöd. Aber das betrifft soooooo viele Firmen. Wie wählst du denn dein Betriebssystem aus, denn sowohl Microsoft, Google, Apple als auch diverse Ersteller von Linux-Distributoren wurden schonmal gehackt. AnyDesk ist verhältnismäßig gut mit dem Hack umgegangen und hat auch schon abgesicherte Versionen herausgegeben, es gibt eigentlich keinen guten Grund wegen des Vorfalls zu wechseln.
 
  • Gefällt mir
Reaktionen: Schwachkopp, Slayn, conglom-o und eine weitere Person
@tusen_takk Kann ich dir leider nicht sagen, ob RDP auf Linux funktioniert. Ich nutze nur Win zu Win.
 
  • Gefällt mir
Reaktionen: tusen_takk
einfachpeer schrieb:
Hi in die Runde,

früher habe ich Freunden, Familie via TeamViewer Remote geholfen und meinen eigenen PC/Server über iPhone App ferngesteuert.
Dann kam TeamViewer auf die Idee, zu denken ich wäre ein Unternehmen und mich zu sperren.
Also gut, dann bin ich mit Sack und Pack eben zu AnyDesk gegangen. Doch die wurden ja jetzt gehackt.
Was nutzt man denn jetzt als Alternative ? Große Anforderungen habe ich nicht… Sicher und ne iPhone App, muss nur Screen Übertragen können. Alle möglichen geräte via RDP freigeben, halte ich für Schwachsinn.
Kennt jemand Alternativen ?
RDP oder NoMachine über VPN.
 
@einfachpeer
Dir is schon klar, dass die einzige Chance im digitalen Zeitalter sicher zu sein nur ist, keine digitales Medium zu nutzen?
Sowas ist immer ärgerlich, aber gehört leider dazu. 100% Sicherheit gibt es nicht. Selbst auf CB waren die letzen Wochen immer wieder von Hacks zu lesen. Wer weiss, wie hoch die Dunkelziffer ist.

Ich nutze seit Jahren TV und wurde schon 2x gesperrt, jedes mal 1 Email und Thema war 2 Tage später durch.
Anydesk funktioniert genauso, sicherheitslücke ist nun zu, Client wieder "sicher" was die Lücke angeht.
Nach dem "Leck" ist vor dem "Leck"
Wie viele kritische Sicherheitslücken und co,. gabs bei Google, MS, FB, usw und wieviel dieser Services nutzt du noch?
 
  • Gefällt mir
Reaktionen: F1database
Mal eine Frage in die Runde: so wie ich das gelesen habe, betrifft der Hack "nur" Zugangsdaten zu myAnyDesk oder wie das heißt. NICHT betroffen sind die Sitzungstoken (Passwörter sollte man allerdings besser ändern). Wichtig ist (auch) AnyDesk zu aktualisieren!

https://tarnkappe.info/artikel/it-s...-dringen-in-produktionsserver-ein-288860.html

Vorsichtsmaßnahmen und Empfehlungen​


AnyDesk hat Vorsichtsmaßnahmen ergriffen und alle Passwörter für das Webportal zurückgesetzt. Obwohl keine Authentifizierungstoken gestohlen wurden, wird empfohlen, Passwörter zu ändern. Das Unternehmen betont, dass die Sitzungsauthentifizierungstoken nur auf dem Endbenutzergerät existieren und nicht mit den Systemen von AnyDesk in Kontakt kommen.


Das Unternehmen hat bereits damit begonnen, die gestohlenen Code-Signing-Zertifikate durch eine neue Version (8.0.8) zu ersetzen. Die Sicherheitslücke könnte am 29. Januar aufgetreten sein, als AnyDesk einen viertägigen Ausfall hatte. Während dieser Zeit war der Zugang zum AnyDesk-Client deaktiviert und wurde gestern wiederhergestellt. Dies berichtet Borns IT- und Windows-Blog in einem aktuellen Blogbeitrag.


AnyDesk empfiehlt allen Benutzern dringend, auf die neueste Version der Software umzusteigen. Anwender sollten ihre Kennwörter sicherheitshalber ändern. Insbesondere wenn sie dieselben auf anderen Plattformen verwenden.
 
einfachpeer schrieb:
Muss man Rustdesk selber hosten, oder haben die eigene Server
Beides ist möglich. Also selber Hosten oder deren eigenen Server nutzen. Der kann aber mal ausgelastet sein und dann kommt keine Verbindung zu stande. Das kam bisher aber selten vor.
 
einfachpeer schrieb:
Hi in die Runde,

früher habe ich Freunden, Familie via TeamViewer Remote geholfen und meinen eigenen PC/Server über iPhone App ferngesteuert.
Dann kam TeamViewer auf die Idee, zu denken ich wäre ein Unternehmen und mich zu sperren.
Also gut, dann bin ich mit Sack und Pack eben zu AnyDesk gegangen. Doch die wurden ja jetzt gehackt.
Was nutzt man denn jetzt als Alternative ? Große Anforderungen habe ich nicht… Sicher und ne iPhone App, muss nur Screen Übertragen können. Alle möglichen geräte via RDP freigeben, halte ich für Schwachsinn.
Kennt jemand Alternativen ?
Mail an Support, das du Teamviewer privat nutzt und die schalten dich wieder frei. Hab das auch ab und zu mal, das die meinen account einschränken, wurde immer anstandslos entsperrt.
 
SoDaTierchen schrieb:
AnyDesk ist verhältnismäßig gut mit dem Hack umgegangen und hat auch schon abgesicherte Versionen herausgegeben, es gibt eigentlich keinen guten Grund wegen des Vorfalls zu wechseln.
Sehe ich anders. Die Information erfolgte scheibchenweise. Erst nachdem die den Hack nicht mehr abstreiten konnten haben sie reagiert. Das viel größere Problem sind aber die Daten, die rausgetragen wurden: E-Mailadressen und Passwörter im Klartext! Das darf niemals passieren, da Passwörter nicht im Klartext abgespeichert werden sollten. Sicherheitstechnisch ist das eine absolute Bankrotterklärung und wirft ein schlechtes Licht auf die in der Firma gelebte Kultur bzgl. IT-Security.
 
  • Gefällt mir
Reaktionen: SoDaTierchen

Ähnliche Themen

Zurück
Oben