TeamViewer добавляет двухфакторную аутентификацию для выявления фиктивных подключений

28.04.2021
TeamViewer добавляет двухфакторную аутентификацию для выявления фиктивных подключений
Сегодня TeamViewer установлен на 2,5 миллиардах устройств по всему миру и используется для оказания удаленной технической поддержки

Поставщик программного обеспечения для удаленного рабочего стола TeamViewer добавил двухфакторную аутентификацию (two factor authentication (TFA/2FA) для входящих подключений, чтобы предупреждать пользователей, когда кто-то пытается удаленно подключиться к одному из их устройств, сообщает VERDICT.

При соединении пользователи получат push-уведомление, дающее им возможность разрешить или запретить входящее подключение к зарегистрированным устройствам. Сейчас функция доступна для Windows и будет развернута для iOS и Linux в ближайшие месяцы.

Поскольку TeamViewer обеспечивает полный удаленный контроль над устройством, он стал популярной целью для киберпреступников. Утечка учетных данных TeamViewer может дать злоумышленнику возможность проникнуть внутрь устройства, а оказавшись внутри, он может установить вредоносное ПО, получить доступ к онлайн-банкингу или украсть конфиденциальные данные.

В феврале хакер после получения удаленного управления системой через TeamViewer поднял уровень гидроксида натрия на водоочистных сооружениях в Олдсмаре, штат Флорида до опасного уровня. Пароль к учетной записи TeamViewer был распространен среди сотрудников завода, при этом безопасность не была обеспечена должным образом.

Немецкая компания уже имеет доступную двухфакторную аутентификацию для защиты учетной записи TeamViewer, но новое дополнение обеспечивает дополнительный уровень безопасности, который приветствуется профессионалами в области кибербезопасности.

«Включение двухфакторной аутентификации добавит еще один уровень безопасности, который немного снизит вероятность удаленной атаки. Однако люди часто ищут путь наименьшего сопротивления и подключают удаленные инструменты для простоты использования, не задумываясь о неправильном использовании, поэтому жизненно важно, чтобы те, кто контролирует, принудительно использовали этот уровень защиты», - сказал Джейк Мур (Jake Moore), специалист по кибербезопасности ESET.