Тема: Ammyy - будьте осторожнее, идут атаки (автоскан активных id)

  1. #1
    Мега-элита Аватар для AntiDuck
    Регистрация
    13.02.2009
    Адрес
    деревня Купчино
    Сообщений
    4 953

    Ammyy - будьте осторожнее, идут атаки (автоскан активных id)

    Здравствуйте, Если кто-то пользуется AMMYY (аналог Remote Desktop / TeamViewer) - будьте осторожнее - сталкиваюсь уже второй раз с тем, что:
    1. Активные ID (где сервис запущен) - похоже сканируются неким ботом, который пробует к ним подключаться.
    2. Поскольку, Аммии люди включают, обычно, именно когда им должен кто-то помочь - они могут нажать "Разрешить" сами и бот подключается, получает доступ к системе.
    3. Пока, вроде бы, удавалось быстро объяснить людям что делать - однако что делает этот бот, неясно - один из признаков - начинают бежать какие-то сообщения и что-то мелькать на экране

    К сожалению, раньше (за 4-5 лет) моего опыта с Ammyy я с таким не сталкивался, и просто не знаю что делать - последнюю систему, где "что-то мелькало" я просканил, там вроде бы чисто все. Поменяли пароли от сервисов на том компе (почта и веб сайты, где пароли хранились в браузере/регистри). Посмотрели новые файлы - их вроде не появилось (никаких) - не в системе, ни в регистри.

    Написал в поддержку Аммии - они признали что проблема есть, но никак не помогли решить что делать - на что обратить внимание, что бот делает т.д. Пишу сюда, подскажите куда еще имеет смысл - на habrahabr пробовал, но не берут пока. (не взяли в итоге, 5 дней рассматривали)
    Последний раз редактировалось AntiDuck; 16.06.2014 в 14:05.

  2. ответ для AntiDuck , на сообщение « Ammyy - будьте осторожнее, идут атаки... »
    #2
    Наш человек Аватар для Andrew SWH
    Регистрация
    30.08.2006
    Сообщений
    6 954

    А там идентификация по ID и клиент просто должен разрешить соединение, дополнительно запаролить доступ к клиенту нельзя?

  3. ответ для AntiDuck , на сообщение « Ammyy - будьте осторожнее, идут атаки... »
    #3
    Наш человек Аватар для aloki
    Регистрация
    15.01.2007
    Сообщений
    9 026

    А там что, без пароля?
    Фу фу фу.

  4. ответ для Andrew SWH , на сообщение « А там идентификация по ID и клиент... »
    #4
    Мега-элита Аватар для AntiDuck
    Регистрация
    13.02.2009
    Адрес
    деревня Купчино
    Сообщений
    4 953

    Я использовал так - надо клиенту/партнеру что-то показать на его компе, пока говорим по телефону или скайпу. Просишь человека зайти на сайт Аммии, нажать на кнопку Начало работу, скачать и запустить ... появляется окошко (как выше, только без чужого - человек называет свой уникальный ID (привязка к Mac адресу сетевухи) - и можно к нему подсоединяться. Человек называет ID мне - это и есть уникальный код соединения, 6-8 цифр ... В момент соединения - появляется окно "Вы хотите разрешить оператору с id (мой номер id) ... " Поскольку все это происходит когда человек общается и выполняет твои инструкции (зайти-скачать-запустить ... разрешить) - то он/а и нажмают это самое разрешить. Да, там есть и парольная защита и ограничение по ID, но это дополнительные кнопки - которые технически простому человеку не так просто будет объяснить как нажать

  5. ответ для AntiDuck , на сообщение « Ammyy - будьте осторожнее, идут атаки... »
    #5
    Наш человек Аватар для aloki
    Регистрация
    15.01.2007
    Сообщений
    9 026

    В ТВ по умолчанию пароль.
    *SARCASM

    с годами внутренний голос вместо того, чтобы советовать и спорить, всё чаще забивается в угол и бормочет "боже, за что ты посадил меня в этого идиота?!"

  6. ответ для aloki , на сообщение « В ТВ по умолчанию пароль. »
    #6
    Мега-элита Аватар для AntiDuck
    Регистрация
    13.02.2009
    Адрес
    деревня Купчино
    Сообщений
    4 953

    Да, мне уже сообщили об этом (в несколько более экспрессивной манере, на другом ресурсе). В данном случае - пишу именно чтобы предупредить тех, кто пользуется Аммии - т.к. в сети ничего не нашел на слова "ammyy бот лезет", "ammyy сканируют id" "ammyy чужие попытки соединения" и другие слова и словосочетания.



Быстрый переход

Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  

Перепечатка материалов запрещена без письменного согласия администрации и авторов.
© 2000— Littleone®
Контактная информация · Рекламодателям · Политика конфиденциальности

Работает на vBulletin® версия 4.2.1
Copyright © 2025 vBulletin Solutions, Inc. Все права защищены.
Перевод на русский язык - idelena