TeamViewer發布官方聲明:火眼提到的攻擊事件並非最近發生
全球知名的遠程控制軟件TeamViewer上週末被爆出安全事件,這起事件源起國外安全公司火眼舉辦的安全會議。火眼首席安全架構師在推特上拍攝會議的現場圖片,圖片列舉近些年多起網絡攻擊事件其中也包括TeamViewer。這名安全架構師還在推特上表示所有安裝TeamViewer的計算機都可能被控制,這條推文迅速引起大量用戶恐慌。
值得注意的是火眼發布的圖片裡標註2017-2018 年間, 藍點網在此前報導中也提到攻擊可能並不是近期發生的。
不過多數媒體報導引用的信息源聲稱是近期監測到的攻擊,於是國內很多使用TeamViewer的用戶選擇立即卸載。
TeamViewer發布官方聲明:
該安全事件被廣泛報導後藍點網也聯繫TeamViewer團隊進行諮詢,不過由於週末該公司德國總部並未進行回應。
直到昨天晚間該公司才在社區公佈官方聲明,在聲明中TeamViewer表示火眼安全會議中提到的是歷史安全事件。
所以潛在的攻擊問題並不會影響現在還在使用TeamViewer的用戶,至於具體時間自然指的是2017~2018 年間。
該公司還聯繫火眼安全公司對此事件進行澄清,火眼發布的聲明也表示TeamViewer近期並未發生潛在安全問題。
火眼首席架構師發布的聲明:
火眼首席安全架構師作為最新發布消息的人也發布澄清聲明,在聲明中該架構師表示推文指的是此前的安全事件。
在少數情況下惡意軟件是通過TeamViewer進行部署的,也就是火眼圖片中展示的通過該軟件進行多渠道入侵等。
最後火眼首席架構師強調此前推文指的並不是TeamViewer當前的軟件或者是服務器等基礎設施遭到攻擊者入侵。
此前消息:
日前知名安全公司火眼(FireEye)首席安全架構師在推特上爆料TeamViewer遭到黑客攻擊並洩露用戶的賬號密碼。
這個黑客團體被稱為APT41 (高級持續威脅),火眼在推特上稱黑客可在任意安裝TeamViewer的電腦上進行訪問。
從火眼首席安全架構師發布的圖片來看這應該是火眼舉辦的安全會議上展示的演示文稿,火眼並未透露具體細節。
不過這家安全公司是業界知名的安全研究團體,所以發布的消息可信度為百分之百,只是攻擊時間暫時無法確定。
因為在展示的圖片上關於TeamViewer被黑標註的是2017-2018,按理說這個數字指的應該是攻擊發生的時間段。
圖片還顯示通過該軟件進行傳送文件的記錄,記錄顯示時間為2017年7月4日, 所以火眼說的應該不是最新攻擊。