Autor Thema: Fernwartung ohne Zugangsschutz  (Gelesen 439 mal)

0 Mitglieder und 3 Gäste betrachten dieses Thema.

Offline SiLæncer

  • Cheff-Cubie
  • *****
  • Beiträge: 191383
  • Ohne Input kein Output
    • DVB-Cube
Fernwartung ohne Zugangsschutz
« am: 14 Mai, 2006, 22:12 »
Die Firma IntelliAdmin hat offenbar einen Fehler in der Fernwartungssoftware RealVNC entdeckt, der den Zugang ohne Passwort erlaubt. Über Virtual Network Computing (VNC) kann sich ein Administrator übers Netz den aktuellen Bildschirm eines entfernten Rechners auf den eigenen Desktop holen und ihn dort sogar (fern-)bedienen.

Normalerweise erfordert der Zugriff die Angabe eines speziellen Passworts. Dies lässt sich laut IntelliAdmin jedoch leicht umgehen. Details verrät IntelliAdmin nicht, eine angebliche Demo-Seite ist nicht mehr verfügbar und auch RealVNC hüllt sich in Schweigen. Allerdings hat der Hersteller nun neue Versionen für die kostenlose Ausgabe (4.1.2), die Personal (4.2.3) und die Enterprise Edition (4.2.4) veröffentlicht, die mit der Notiz: "FIXED: Security vulnerability." versehen sind.

Da ein Passwortschutz ohnehin unzureichend ist, sollte man den Zugang zu VNC über eine Firewall auf das lokale Netz beschränken. Fernwartung übers Internet ist durch zusätzliche Verschlüsselung und Authentifizierung zum Beispiel im Rahmen eines VPN abzusichern.

Siehe dazu auch:

    * Security flaw in RealVNC 4.1.1 von IntelliAdmin
    * VNC 4.1 - Release Notes von RealVNC

Quelle und Links : http://www.heise.de/security/news/meldung/73071

Arbeits.- Testrechner :

Intel® Core™ i7-6700 (4 x 3.40 GHz / 4.00 GHz)
16 GB (2 x 8 GB) DDR4 SDRAM 2133 MHz
250 GB SSD Samsung 750 EVO / 1 TB HDD
ZOTAC Geforce GTX 1080TI AMPExtreme Core Edition 11GB GDDR5
MSI Z170A PC Mate Mainboard
DVD-Brenner Laufwerk
Microsoft Windows 10 Home 64Bit

TT S2 3200 ( BDA Treiber 5.0.1.8 ) + Terratec Cinergy 1200 C ( BDA Treiber 4.8.3.1.8 )