تکذیب رسمی وجود مشکل امنیتی در TeamViewer
پس از حرف و حدیثهای فراوان در خصوص هکشدن سرویسهای TeamViewer، مسئولان این سرویس استفاده کاربران از مشخصات ورود مشترک با دیگر سرویسها را دلیل بروز این مشکل امنیتی عنوان کردهاند.
به گزارش Betanews، در طول چند هفته گذشته گزارشهای مختلفی از سوی کاربران سرویس نرمافزاری TeamViewer مبنی بر از کنترل خارج شدن کنترل رایانه آنها منتشر شده و برخی کاربران نیز از خارج شدن پول از حسابهای بانکی و یا حساب PayPal خود، به واسطه وجود نقص در سیستم امنیتی این سرویس کنترل از راه دور رایانهها خبردادهاند. این در حالی است که مسئولان TeamViewer توپ را به زمین کاربران انداخته و معتقدند کاربران مقصر اصلی بروز این مشکل امنیتی بودهاند.
این شرکت در بیانیه رسمی خود عنوان کرده عادت کاربران به استفاده از گذرواژههای مشترک برای چندین برنامه و سرویس باعث شده در پی انتشار گذرواژههای سرویسهایی مانند MySpace و LinkedIn، نفوذگران سایبری از این اطلاعات مشترک، سواستفاده کرده و کنترل رایانه کاربران TeamViewer را نیز به دست بگیرند.
در بیانیه رسمی این شرکت، اینچنین میخوانیم:
” همانطور که احتمالا تاکنون شنیدهاید، در چند وقت اخیر سرقتهای اطلاعاتی فراوانی از برخی پلتفرمهای محبوب فعال در حوزه شبکههای اجتماعی و دیگر سرویسدهندههای اینترنتی به وقوع پیوسته است. متاسفانه، نام کاربری و گذرواژه سرقت شده از کاربران در این موارد، مشابه با نمونههای مورد استفاده توسط کاربران در دسترسی به حسابهای TeamViewers و دیگر سرویسهای اینترنتی بوده و همین امر، راه را برای سواستفاده هر چه بیشتر نفوذگران از این اطلاعات هموار کرده است.”
این اظهارنظر در حالی منتشر میشود که برخی کاربران در شبکههای اجتماعی از خارج شدن کنترل حساب کاربری خود، علیرغم استفاده از قابلیت ورود دو مرحلهای خبر دادهاند.
TeamViewer علیرغم تکذیب وجود مشکل امنیتی در سرویسهای خود دو راهکار جدید را بهمنظور بهبود سطح امنیت سرویسهایش، پیش روی کاربران قرارداده که در قالب استفاده از آنها کاربر میتواند از رایانههایی که به حساب کاربری او دسترسی دارند مطلع شده و در عین حال، فعالیتهای مشکوک نیز رصد شده و به اطلاع کاربر خواهد رسید. در قالب این ابزارهای امنیتی جدید، دستگاههای مورد اطمینان کاربر، هشداری را در خصوص تلاش برای ورود به حساب کاربری او از طریق دیگر دستگاههای الکترونیکی و یا موقعیتهای مکانی ناشناس، صادر کرده و برقراری ارتباط را تا تایید بعدی کاربر غیرممکن خواهد ساخت.
منبع : آی تی ایران