近日,深陷被黑疑云的TeamViewer再次被推至風(fēng)口浪尖,而此次躺槍的是TalkTalk用戶。
TeamViewer事件詳細(xì)報(bào)道請(qǐng)查看《TeamViewer服務(wù)器掛了,被黑謠言四起》。
近日,擁有TeamViewer 賬戶的ISP (InternetService Provider)用戶表示,他們正遭受試圖控制他們電腦的投機(jī)分子的攻擊。 面對(duì)新一輪的關(guān)于用戶隱私問(wèn)題的攻擊,TalkTalk公司董事會(huì)決定將在本周開(kāi)會(huì)議討論此事。目前還不清楚,該公司能夠或?qū)?huì)采取什么措施,以保護(hù)用戶的隱私免受新的攻擊。
還未遠(yuǎn)去的泄露事件
2015年10月25日,英國(guó)互聯(lián)網(wǎng)和電話通訊供應(yīng)商Talk Talk的系統(tǒng)遭到黑客攻擊,用戶信用卡等敏感信息被泄漏。此次攻擊導(dǎo)致TalkTalk流失了101000名用戶,經(jīng)濟(jì)損失高達(dá)8000萬(wàn)英鎊(約合1億6千4百萬(wàn)美元)。
案件回顧
近日,一名叫Mercedes Valentino的用戶聲稱(chēng),她已經(jīng)成為了攻擊目標(biāo),并建議Talk Talk董事會(huì)采取行動(dòng),同時(shí)警告其他用戶。
她表示:
“如果TalkTalk公司獲取到類(lèi)似存在安全隱患的消息,應(yīng)該第一時(shí)間將警告信息發(fā)布在官網(wǎng)上,并發(fā)送電子郵件對(duì)用戶闡明情況,讓其他用戶知道TeamViewer存在安全隱患。TalkTalk應(yīng)該為用戶指明方向,引導(dǎo)他們規(guī)避風(fēng)險(xiǎn)。”
Valentino告訴The Reg記者,自上周起,她就接到不明的來(lái)電,這名明顯操著印度口音的致電者聲稱(chēng)自己是TalkTalk公司的工作人員,愿意幫助解決Valentino家電腦存在的問(wèn)題。
來(lái)電號(hào)碼顯示為“0345”,致電者稱(chēng)可以幫助Valentino解決她電腦存在的任何問(wèn)題,并表示他想在受害者電腦上運(yùn)行TeamViewer軟件。Valentino拒絕了他要使用TeamViewer的請(qǐng)求,但不知怎地,該男子還是取得了她電腦的控制權(quán)。
“我堅(jiān)持讓他通過(guò)電話指導(dǎo)我怎么做,但是他堅(jiān)持要遠(yuǎn)程控制我的電腦。我對(duì)他說(shuō)‘你不需要遠(yuǎn)程我的電腦’,但是接下來(lái)我知道的事實(shí)就是他成功控制了我的電腦。因?yàn)槲铱吹绞髽?biāo)開(kāi)始自己在屏幕上移動(dòng),所以我立即關(guān)閉了電腦。”
Valentino稱(chēng)自己是在TalkTalk公司的客戶服務(wù)代表請(qǐng)求下安裝的TeamViewer,該代表人員曾在2015年底試圖修復(fù)她的電腦問(wèn)題。
當(dāng)Valentino次日再次撥通“0345”的號(hào)碼,看是否是詐騙電話。接電話的人,可能是同一個(gè),再次聲稱(chēng)是TalkTalk公司的工作人員,并要求Valentino提供郵編和門(mén)牌號(hào)碼。Valentino隨即表示拒絕,并掛斷電話。
The Reg驗(yàn)證稱(chēng),當(dāng)你撥打“0345”的電話時(shí)會(huì)有一個(gè)等待時(shí)間,隨之會(huì)咨詢(xún)用戶需要TalkTalk的什么服務(wù),并要求輸入TalkTalk的用戶名,一切看起來(lái)都是合理的,但是ISP已否認(rèn)0345的號(hào)碼屬于他們公司。
去年年底,Talk Talk用戶信息泄漏,黑客盜取了用戶的姓名、地址、銀行信息等,同時(shí),他們也獲得了服務(wù)呼叫記錄。 但是,上次的數(shù)據(jù)泄露事件Valentino并未受影響,而且事實(shí)上,為了以防萬(wàn)一,Valentino已經(jīng)重新?lián)Q了一個(gè)未記載在電話號(hào)碼簿的號(hào)碼。
本月初,TeamViewer曾發(fā)生過(guò)一起重大的用戶信息泄露事件,銀行賬戶被非法訪問(wèn),甚至有用戶反映他們的資金被盜。
TeamViewer否認(rèn)其系統(tǒng)存在漏洞,并用“弱口令”的理由要求用戶重置密碼。二月份,The Reg就曾報(bào)道過(guò),騙子是如何說(shuō)服一名TalkTalk公司用戶下載TeamViewer軟件,并嘗試?yán)闷溥M(jìn)行匯款。
* 原文鏈接:theregister,米雪兒編譯,轉(zhuǎn)載請(qǐng)注明來(lái)自FreeBuf黑客與極客(FreeBuf.COM)