Wie sicher ist es, einem Fremden Zugriff bei Teamviewer gewähren?

Ceri

Cadet 4th Year
Registriert
Dez. 2014
Beiträge
65
Hi
Ein paar Fragen zu Teamviewer. Und zwar geht es darum, wie sicher es ist, wenn man sich von einer fremden Person aus einem Chat oder Forum über die PC Fernsteuerung helfen oder etwas zeigen lassen will und ihm dafür die eigenen Teamviewer Daten gibt und damit uneingeschränkten Zugriff gewährt. Ich bin bei sowas immer etwas skeptisch, selbst wenn ich die Person länger kenne und schon glaube, ihr vertrauen zu können. Ich weiß, man sollte sowas nur mit Leuten machen die man wirklich kennt, aber manchmal gehts nicht anders. Daher die Frage: was wäre wirklich das Schlimmste, was die Person bei mir anrichten könnte? (Ich meine schlimmer als Fotos löschen, oder auf Facebook in meinem Namen Quatsch schreiben...)

Es geht um meinen alten PC wo keine wichtigen Passwörter, Dokumente etc. drauf sind.
Ich habe im Netz gelesen, dass man über Teamviewer Monitor ausschalten und Maus und Tastatur deaktivieren kann, oder sich unbemerkten Zugriff einrichten kann, ohne das der Gegenüber etwas mitbekommt oder gefragt wird. Stimmt das? Ich meine, ich sehe ja alles was er macht, wie kann er dann in den Teamviewer oder System Einstellungen herumfuschen, ohne dass ich es mitbekomme? Das verstehe ich nicht so ganz... Tastatur deaktivieren wäre nicht das schlimmste; Notfalls könnte ich einfach den Stecker ziehen.

Könnte er, ohne dass ich es sehe, über meine Internetverbindung auf illegale Webseiten gehen, oder etwas downloaden? > Was zu der Frage führt: Kann man Tastatureingaben in Teamviewer deaktivieren und den Zugriff irgentwie einschränken, damit er bei mir nur die Maus bewegen und nichts schreiben oder Text reinkopieren kann?
Ich habe bei mir keinen Haken bei "Tastenkombination übertragen" und trotzdem konnte bei meiner letzten Sitzung jemand Strg+F5 durchführen. Ich habe immer die Sorge, dass de Fremde meinen Browser öffnet und ehe ich reagieren kann den Link zu einer Seite reinkopiert und diese aufruft, wo allein dessen Besuch strafbar ist. Wie kann man sowas vermeiden?

Falls er mir ein Virus schicken würde, also eine Datei einfach über Strg + V auf meinen Desktop kopieren will: Ein Datentransfer wäre doch nur möglich, wenn ich den Dateiempfang bestätige, oder?

Sind viele Fragen.. Vielleicht könnt ihr wenigstens ein Paar beantworten? ;o
 
Du kannst ihm lediglich das Recht geben dein Bild zu sehen, aber nichts zu steuern. Dann kann er dir am Telefon/Skype/TS sagen was du klicken sollst.
Ansonsten kann aber auch relativ wenig passieren da du ja jederzeit zuschauen kannst. Will er Unsinn machen ziehst du das Netzwerkkabel raus.
 
Ich würd es nur wirklich sehr guten Freunden erlauben. Allerdings siehst Du ja, was er anstellt. Darfst natürlich zwischendurch den Rechner nicht verlassen, auch nicht für Sekunden.
 
naja, wenn er zugang zu deinem unwichtigen pc hat, und unbemerkt ein tool installiert, kann auch das netzwerk infiltriert werden.

dazu gibt es viele batch-dateien, die harmlos aussehen (z.b. muss schnell ein seriennummer kopieren, deshalb die datei auf desktop). die ploppen für eine zentels-sekunde auf und erledigen den rest im hintergrund...


wenn du das nicht willst, lass es sein.
 
Naja, das kommt drauf an.
Wenn du nicht kapierst was er macht und daher nicht eingreifst kann er dir schon das ganze System platt machen.
Theoretisch reicht ja schon ein kleines Diskpart clean script über die "ausführen" Box. Das kann er dir in Sekunden per kopieren/einfügen reindrücken.

Wenn du ganz sicher gehen willst, erlaube keine Steuerung sondern nur zuschauen.

Will er Unsinn machen ziehst du das Netzwerkkabel raus.
Bis der Normaluser vom Stuhl aus am Netzwerkkabel ist und die Verriegelung gedrückt hat um das Kabel rausziehen hätte ich den PC längst so manipuliert wie ich will.

eigenen Teamviewer Daten gibt und damit uneingeschränkten Zugriff gewährt

Dann gib einfach keinen uneingeschränkten Zugriff.
 
Zuletzt bearbeitet:
Ceri schrieb:
Wie kann man sowas vermeiden?
Fremden Personen keinen Zugriff auf den Rechner gewähren. Die Gefahren sind bei TW IMO sicherlich überschaubar (insbesondere wenn man auch die ganze Zeit vor dem Rechner sitzt), aber ich würde fremden Leuten generell keinen Zugriff gestatten.
 
Teamviewer ist vergleichbar wie wenn derjenige direkt vor dem PC hocken würde (und du daneben stehst). Er kann alles machen was du in deinem jeweiligen Benutzerkontext auch machen darfst.

Eine Möglichkeit die ganze Sache einzuschränken wäre, dass du einen normalen Benutzeraccount erstellst und du bei jeder UAC-Abfrage das Kennwort selbst eingibst. Dann kann er zumindest schon mal nicht so viel am System rumpfuschen.

Browser und Websiten halte ich jetzt für nicht so problematisch, wüsste auch nicht dass man mal jemanden verknackt hat weil er unabsichtlich auf irgendwelchen illegalen Websiten war.
 
Bis der Normaluser vom Stuhl aus am Netzwerkkabel ist und die Verriegelung gedrückt hat um das Kabel rausziehen hätte ich den PC längst so manipuliert wie ich will.
Dann eben das Stromkabel oder den Reset Button drücken. Seid doch mal kreativ.

Wenn er der Person vertraut und sie auch schon länger kennt ist das Risiko ja auch eher ein theoretisches.
 
man kann durchaus die Verbindung ansich kapern, so das er über die Teamviewerverbindung theoretisch über deinen Rechner mit seinen bei sich zu Hause surfen kann, ohne das du etwas siehst.

Denn ansich stellt Tv eine VPN Verbindung her, mit der sich auch Daten hin und her schieben lassen können.

----

Wenn man einen Rechner ohne Monitor etc betreiben und den per Teamviewer steuern will (ich wäre da eher für den Remotedesktop ), sollte man nur verbindungen aus dem lokalen LAN zulassen.
 
Liste:

-- kennst du die Person persönlich?
-- vertraust du der Person?
-- weißt du, was die Person vorhat?
-- du bist kein Administrator auf dem PC

Wenn einer der Punkte nicht "angehakt"/ bejaht ist, würde ich der Person keinen zugriff geben, lieber so, dass er den Bildschirm sehen kann und dir z.B. telefonisch sagt, was du machen sollst.

Ein für erfahrene Nutzer unproblematisches Beispiel :D

Lg, Franz
 
Einem Fremden das zu Gewehren ist sehr sehr gefährlich! Vor kurzem gab es eine Story eines Reporters der von einem gefakten Microsoft Mitarbeiter einen Anruf erhalten hat, welcher ihm erzählt das er über Fernwartung seinen Computer "reparieren" muss.

Er hat sich einen Spaß daraus gemacht und diesen auf eine VM ohne Persönliche Daten gelassen. Nach 30 Minuten rumgeblödel hat er sich dann als Reporter zu erkennen gegeben und in Bruchteil einer Sekunde hat der Angreifer Scripte gestartet... so schnell kommst du mit deiner Hand nicht zum Ausschalter!
In diesem Fall ist natürlich kein Schaden entstanden da er die VM wohl ohne Aktivierung laufen hatte und diese VM dann einfach Löschen konnte...
 
Ich verbringe nicht so viel Zeit auf Youtube, hatte das nur mal als Artikel gelesen. Der war auch ziemlich unterhaltsam... Laute völlig unsinnige CMD Dignosen...
 
Wenn er die Registry öffnet und dort etwas verstellen will, das sehe ich ja, da kann ich eigentlich schon rechtzeitig eingreifen. Das Wlan hat ein PW und ich könnte ganz schnell den Wlan Stick ziehen. Er könnte doch nicht binnen weniger Sekunden auf mein ganzes Netzwerk zugreifen und meine anderen Rechner infizieren, oder?

In den Einstellungen kann man die Dateiübertragung ablehnen. Wenn ich das einstelle, sollte er mir doch gar nichts mehr senden können, oder? Weder Textdatein, noch .exe... ? Die Frage dazu ist: wird damit auch verhindert, dass er Text, also Weblinks, in ein Eingabefeld bei mir reinkopieren kann?
 
Nein das sieht du nicht, du musst nur 0,3 Sekunden nicht aufpassen und schwups hat er ein Script gestartet welches alles was er will im Hintergrund erledigt. Wenn ich eine Person nicht persönlich kenne würde ich das nicht riskieren...
 
Wenn du ihm nicht vertraust dann gib ihm keinen Vollzugriff. "Nur sehen" reicht dann auch, er soll dir sagen was du tun sollst.
 
Naja, das ist kompliziert. Wenn ich auf dem Rechner Linux installieren würde, wäre das dann sicherer? Soweit ich weiß gibt es da von vornherein größere Einschränkungen (durch PW Anfrage ...) Scripts zu starten dürfte damit nicht so einfach sein?
 
Was genau soll er dir denn am Rechner noch zeigen wenn du ihn vorher komplett platt machst und das OS wechselst?

Du kannst auch unter Windows mit eingeschränktem Benutzer arbeiten. Wenn das zum Zeigen ausreicht leg einen weiteren Benutzer an der kein Admin ist, dann gehen alle "bösen" Sachen nur noch mit deinem Kennwort vom "richtigen" Benutzer.
Alternativ hilft dir vielleicht auch eine VM, die kannst du hinterher komplett wegwerfen oder einen Snapshot zurückspringen.
 
TeamViewer-Einstellungen öffnen. Dann auf Erweitert gehen. Rechts im Fenster unterhalb von Erweiterte Einstellungen für Verbindungen zu diesem Computer im Auswahlfeld von Vollzugriff auf Sehen & Zeigen umstellen. Schon kann das Gegenüber nur noch gucken, nicht anfassen. :) Das muss natürlich eingestellt werden, bevor der Partner die Verbindung aufbaut.
 
Zurück
Oben