上周,深圳市网络与信息安全信息通报中心紧急通知,指出目前知名远程办公工具 TeamViewer 已经被境外黑客组织 APT41 攻破,提醒企业组织做好防护措施,详情可查看《立即卸载!TeamViewer已被黑客攻破,卖家数据极度危险!》。
TeamViewer是一个能在任何防火墙和NAT代理的后台用于远程控制的应用程序,桌面共享和文件传输的简单且快速的解决方案。为了连接到另一台计算机,只需要在两台计算机上同时运行 TeamViewer 即可,而不需要进行安装(也可以选择安装,安装后可以设置开机运行)。该软件第一次启动在两台计算机上自动生成伙伴 ID。只需要输入你的伙伴的ID到TeamViewer,然后就会立即建立起连接。
使用TeamViewer的跨境卖家不再少数,此事一出,立刻引发无数关注和大量用户恐慌。
这起事件源起国外安全公司火眼举办的安全会议。火眼首席安全架构师在推特上拍摄会议的现场图片,图片列举近些年多起网络攻击事件其中也包括TeamViewer。这名安全架构师还在推特上表示所有安装TeamViewer的计算机都可能被控制。
今日,TeamViewer发布声明称,火眼安全会议中提到的是2017~2018年间的历史安全事件,潜在的攻击问题并不会影响现在还在使用TeamViewer的用户。
TeamViewer发布官方声明:
该安全事件被广泛报道后蓝点网也联系TeamViewer团队进行咨询,不过由于周末该公司德国总部并未进行回应。
直到昨天晚间该公司才在社区公布官方声明,在声明中TeamViewer表示火眼安全会议中提到的是历史安全事件。
所以潜在的攻击问题并不会影响现在还在使用TeamViewer的用户,至于具体时间自然指的是 2017~2018 年间。
该公司还联系火眼安全公司对此事件进行澄清,火眼发布的声明也表示TeamViewer近期并未发生潜在安全问题。
火眼首席架构师发布的声明:
火眼首席安全架构师作为最新发布消息的人也发布澄清声明,在声明中该架构师表示推文指的是此前的安全事件。
在少数情况下恶意软件是通过TeamViewer进行部署的,也就是火眼图片中展示的通过该软件进行多渠道入侵等。
最后火眼首席架构师强调此前推文指的并不是TeamViewer当前的软件或者是服务器等基础设施遭到攻击者入侵。