Depois do ataque TeamViewer lança novas medidas de segurança

12 Comentários

O ataque desta semana ao TeamViewer mostrou, para além de algumas das suas vulnerabilidades, a importância de manter os padrões de segurança e a importância deste serviço.

Para aumentar a segurança do serviço que presta e garantir níveis ainda maiores de protecção, o TeamViewer apresentou duas novas funcionalidades, que vão poder ser usadas por todos.

TeamViewer

Apesar de muitos usarem o TeamViewer de forma esporádica, a empresa tem muitos utilizadores permanentes e que usam este serviços de acesso remoto de forma intensiva.

O ataque que esta semana avisou este serviço que existem falhas graves e que devem ser tratadas de forma célere. Sem qualquer explicação oficial dada, os utilizadores do TeamViewer viram as suas máquinas atacadas e em muitos casos as contas do PayPal acedidas, com roubos feitos.

Não admitindo as falhas, a equipa do TeamViewer apresentou agora duas novidades, que vão aumentar a segurança deste serviço e proteger ainda mais os utilizadores.

TeamViewer

Trusted Devices no TeamViewer

A primeira medida de segurança do TeamViewer vem garantir o acesso indevido a novos dispositivos. A partir de agora sempre que um novo acesso for pedido, terá de haver uma autorização por parte dos utilizadores.

Um email vai ser enviado e apenas após a confirmação desse pedido é então dada a autorização de acesso, decorrendo depois de forma normal todo o acesso remoto às máquinas.

Data Integrity do TeamViewer

A segunda medida é de monitorização e avaliará os acessos a máquinas que saiam fora dos padrões normais. Por exemplo, caso se verifiquem acessos de locais fora os normalmente realizados, os utilizadores vão receber um alerta por email e instruções precisas para que possam alterar as passwords de acesso de imediato.

TeamViewer

O TeamViewer alerta que a implementação destas duas novas medidas de segurança vão trazer alguma instabilidade ao serviço nos próximos dias, mas a ideia da empresa é lançá-las para todos os utilizadores, para garantir os níveis elevados de segurança que espera alcançar.

A empresa apenas reconheceu os problemas de rede que a afectaram nos últimos dias, sendo descritos como um ataque de DDoS e nunca admitindo que houve as falhas que levaram aos acessos não autorizados que aconteceram.

Estas são medidas de segurança são necessárias e por isso são bem vindas por todos os que usam este serviço de forma diária.

TeamViewer

Comentários

12

Deixe um comentário

O seu endereço de email não será publicado. Campos obrigatórios marcados com *

  1. Avatar de Miguel
    Miguel

    Como posso confiar numa empresa que em 2 alturas distintas estavam sobre ataque e sempre negaram, sempre a dizer que tudo estava bem 🙁

    1. Avatar de LUMIA 630 DS
      LUMIA 630 DS

      Marketing….puro MARKETING. Assumir o erro causaria um dano na imagem irecuperavel. Tentaram passar a imagem de que estava tudo bem…

      1. Avatar de bola
        bola

        Das 2 uma ou sabiam e estavam a mentir ou não sabiam e demonstra falta de profissionalismo/segurança. Se isso é marketing, não me parece correto.

  2. Avatar de Not known on earth
    Not known on earth

    Já a muito tempo que o TeamViewer é usado para acesso não autorizado por hackers. Até há a venda contas e programas.

    As implementações de segurança que fizeram são semelhantes ao que o steam já usa à bastante tempo.

  3. Avatar de Filipe
    Filipe

    Mas porque é que não recomendam a autenticação de dois passos?

    1. Avatar de Aquele
      Aquele

      +1

      A segurança mais importante aqui é essa mesmo, isso de receber o email é muito bonito mas se nessa altura não estiver na net têm tempo de “mexer” em tudo e mais alguma coisa.

    2. Avatar de P_T
      P_T

      Eu li queixas de malta que tinha a autenticação de 2 passos e foram “hackeados” na mesma. Como conseguiram isso…não faço ideia.

      1. Avatar de Filipe
        Filipe

        Essa então já não percebo.

    3. Avatar de Estou a usar o w10 porque fui obrigado
      Estou a usar o w10 porque fui obrigado

      Sou a favor da autenticação em 4 passos

      1. Avatar de xpto
        xpto

        Está a usar w10 porque és burro !!!!!….

    4. Avatar de um tipo
      um tipo

      Quando tens o sistema totalmente comprometido ter 2 ou 4 ou 1000 passos é indiferente.
      Tens relatos com o 2FA mesmo assim conseguiram-lhe aceder ao pc.