AnyDesk gehackt - Was nun ?

@Evil E-Lex : So unterschiedlich sind die Meinungen, aber das ist auch gut so. Ich bin da wohl einfach schon desillusioniert, und wenn eine Firma überhaupt Stellung bezieht und einen Patch nachreicht, selbst wenn dies nur auf Druck passiert, bin ich schon happy - denn selbst das ist eher selten in der aktuellen IT-Welt.
 
@Evil E-Lex
Ich glaube nicht, dass man aus den bisherigen Informationen schlussfolgern kann, dass die Passwörter im Klartext vorgelegen haben.
 
Ich vertraue der Berichterstattung der letzten Tage. Den Reddit-Post kannte ich bis jetzt noch nicht. Von dem dort verlinkten Dienst bzw. dessen API habe ich ebenfalls noch nie gehört. Zudem fehlt mir bei der API-Antwort ein Zeitstempel, wie alt der Eintrag ist. Könnte ja durchaus sein, dass die 18.000 Zugangsdaten bereits dort eingepflegt sind.

Außerdem gab es glaubwürdige Berichte auf Zugriffe von AnyDesk-Instanzen, die mit starkem Passwort gesichert waren.
 
Welche Berichterstattung? Der hysterische Blog BornCity, der mittlerweile die Behauptung, die Daten seien wohl aus dem aktuellen Leak, zurückgezogen hat, die Medien, welche die Bloginhalte reproduzieren oder die User, die sich gegenseitig verrückt machen?

Wenn wir uns an das halten, was wirklich wissen, dann bleibt da nicht mehr viel. Ich rate dem Threadersteller das Passwort der AnyDesk Website und die Client-Software zu aktualisieren.
 
Zuletzt bearbeitet:
Das was bleibt, ist ein absolut unprofessioneller Eindruck den AnyDesk macht. Schon allein die Art und Weise, wie die Passwörter zurückgesetzt werden: Da muss man sich mit dem bisherigen, potentiell kompromittierten, Passwort einloggen, um sich dann ein neues zu setzen.

Für mich ist und bleibt das ein Totalschaden auf dem Niveau von LastPass.
 
Also wenn ich das Passwort für Anydesk I oder Anydesk II reseten möchte, geht das nur per Link aus einer Mail. Entweder der Reset per altem Passwort geht, weil Informationen des Systems des Benutzer verwendet werden um das System zu identifizieren, oder die Geschichte hat irgendjemand frei erfunden oder unabsichtlich etwas durcheinander gebracht, oder beim Passwortzurücksetzen gibt es tatsächlich ein Problem. Dann müsste sich aber der Reset-Prozess zwischen den Nutzern unterscheiden.
 

Ähnliche Themen

Zurück
Oben