Dummer Fehler - Nicht nachmachen

  • Eben wurde ich von @ BlackY auf Folgendes aufmerksam gemacht.




    Um den Inhalt und die Reaktionen zu verstehen, muss ich etwas ausholen/vorinformieren:
    TeamViewer ist ein Programm mit dem man einen Vollzugriff auf den anderen Rechner bekommt. Man kann damit dann wirklich alles so machen, als wenn man direkt davor sitzen würde.
    Mit der richtigen ( = falschen) Einstellung kann man damit sogar Illegales am fremden Rechner machen und der wirkliche Besitzer muss dabei untätig zusehen "wie er in den Knast gebracht wird" :D


    Das Programm ist wirklich dazu gedacht, damit man von erfahrenen Benutzern Hilfe bekommt. Weil man damit aber die volle Kontrolle abgibt, gibt man die geheimen Passwörter natürlich nur an Leute heraus, denen man wirklich vertrauen kann.


    Der erste dumme Fehler ist also, dass der Hilfesuchende nicht nur öffentlich seine TeamViewer-ID herausgibt
    ... was an sich schon bedenklich ist --> Da das Passwort in der Grundeinstellung nur 4 Stellen hat, würde es nämlich nur wenige Minuten dauern, bis man das Passwort herausgefunden hat


    sondern dazu auch gleich noch das nötige Passwort mitliefert
    Ohne sein Wissen kann man jetzt den Computer für alles nutzen was man will. "Von der anderen Seite" kann man nämlich alle Hinweise auf die Fremdbenutzung abschalten (wenn man Illegales vorhat)


    Der zweite dumme Fehler ist, dass der Hilfesuchende nicht auf die Kommentare reagiert oder darüber nachdenkt.
    Im ersten Bild sind nur einige Kommentare zu sehen. Bereits kurz danach wurde er nämlich auf seinen Fehler hingewiesen, dass man diese Daten eben nicht öffentlich ins Internet schreibt.
    Gleichzeitig war zu lesen, dass der Hilfesuchende einen der ersten Helfer dazu aufforderte, alles so zu schalten, dass er die volle Kontrolle abgibt

    Zitat

    und er meinte, das ich es so machen soll das er es nicht ausmachen kann. Da bin ich direkt rausgegangen.


    Damit hätte der Helfer genau das machen können, was dem Hilfesuchenden hätte schaden können. Der Helfer war aber seriös und ehrlich und hat verweigert, dass der Rechner sozusagen von den nächsten Besuchern illegal und heimlich benutzt werden konnte.


    Der dritte und dümmste Fehler ist aber .... der Hilfesuchende schreibt 1 Stunde später einen neuen Hilferuf und gibt erneut alle Daten an, um den Rechner zu "kapern"
    Er hatte eine Stunde Zeit, aus den Kommentaren zu lernen. Diese Zeit hat er nicht genutzt.


    Es gibt einen fiesen Spruch: "Dumm geboren und nichts dazu gelernt"
    Dieser Hilfesuchende hatte keine Lust, etwas dazu zu lernen.


    Mach sowas nicht nach. Mach es besser.

    1) Wenn du Hilfe bei einem Problem brauchst, beschreibe das Problem so genau wie möglich.

    In der Regel kannst du das Problem auch selbst lösen, wenn dir einer eine kleine Anleitung dazu schreibst


    2) Veröffentliche keine Daten, mit denen man deinen Rechner direkt erreichen kann
    Versuch erst das Problem wie oben beschrieben, zu lösen. Wenn du trotzdem nicht weiter kommst, kannst du einem einzigen Helfer die Zugangsdaten dann immer noch mitteilen.


    3) Gib nie im Voraus die volle Kontrolle ab
    Bei diesem Programm ist die volle Kontrolle eigentlich nicht nötig. Man kann gemeinsam am Rechner arbeiten.
    Der Hilfesuchende kann durch Zusehen lernen, wie man es beim nächsten Mal selber macht oder er kann auch einfach Anweisungen befolgen, wie er es zu machen hat .. während der Helfer einfach dabei zusieht.


    Richtig genutzt , ist so ein Support-Programm (ein Helfer kann auf den Rechner zugreifen) ein ideales Unterrichtswerkzeug.
    Der Helfer ist der Lehrer und der Hilfesuchende ist der Schüler. Am Ende braucht der Schüler keine Hilfe mehr, sondern kann das Problem beim nächsten Mal selber lösen.

  • Hi,


    also erst mal: es ist natürlich ein Remote Administrations Tool, allerdings eins, bei dem der Nutzer, also der Remote-User immer noch alles sperren kann! Er kann sofort eingreifen und der gegenüber hat dann Pech. Naja, weißt du was das lustige an der Geschichte ist? Während du diesen Thread geschrieben hast, habe ich mich auf sein System connected und Notepad gestartet. Da habe ich dann erst mal "Hallo??" reingeschrieben und dann kamen wir ins Gespräch. Er wollte von mir, dass ich auf seinem Windows Vista die Jugendschutzeinstellungen einstelle. Genauer gesagt wollte er ein Zeitlimit einstellen das er nur noch zur vorgegebenen Zeit an den Rechner kann. Naja, ich musste erst mal die Benutzerkonten anpassen und ein Admin-Kennwort festlegen.


    So, und jetzt kommts: Ich habe ihn gefragt, ob ich ihm das Passwort geben soll. Die Antwort darauf war nein! Ich war erst mal überrascht und dachte nur noch "Häää?". Dann hab ich mal nachgehakt und gesagt, dass ich den Verdacht habe, dass er mich verarscht und er irgendwas im Schilde führt (nebenbei meinen Taskmgr laufen gelassen, war mir irgendwie nicht geheuer, Vlt gibts ja Exploits für TeamViewer ^^). Naja, dann sagte er mir, dass er PC-Süchtig ist. Bam. Das konnte ich jetzt glauben oder es einfach sein lassen. Ich hab dann mal genauer nachgefragt aber das war eigentlich glaubwürdig. Er sagt er wäre Internetsüchtig. Naja, ich hab ihn mehrmals gefragt, ob ich auch wirklich sein System so einrichten soll, dass er keine Kontrolle mehr hat.


    Er sagt ja. Dann hab ich ihn trotzdem darauf hingewiesen, dass er mit entsprechender Software das Windows-Passwort resetten kann. Dann sagte er, dass er die nicht hat und ich solle das Passwort so auswählen, dass er es nicht erraten kann. Gut, hab ich dann gemacht. Danach wollte er noch, dass ich Webfilter-Einstellungen einstelle. Wurde auch auf "Hoch" eingestellt, so dass er nur noch Seiten, die für Kinder geeignet sind aufrufen kann. Allerdings habe ich keine Ahnung ob das nur im Internet Explorer funktioniert oder global. Ich denke eher nur mit Internet Explorer.


    Ja, dann war es zu Ende und ich solle sein System neustarten. Vorher habe ich ihm noch gesagt wer ich überhaupt bin, also meinen Usernamen von GF.Net und dann habe ich sein System heruntergefahren. -> Connection terminated. :D


    Also ich weiß nicht was ich davon halten soll. Mal bisschen sein GF-Profil gestalked und festgestellt, dass er 14 ist. Naja, bin mal gespannt was ihr davon haltet.


    Gruß BlackY und jetzt bin ich mal schlafen. Nachti! :-)

  • Es gibt im TV eine Einstellung, mit der man den Benutzer komplett aussperren kann.
    Dieses soll eine Warnung an alle sein, die zu vertrauenswürdig sind:
    Sobald "ich drin bin" kann ich verhindern, dass du etwas verhindern kannst, was ich mache. Ich muss nur schnell genug durch die Menüs klicken, so dass du es nicht mitbekommst.


    Sind diese Einstellungen einmal gesetzt, kannst du mich nur noch auf 3 Arten loswerden:
    1) Internetanschluss kappen
    2) Strom abschalten
    3) Danach den TeamViewer deinstallieren und neu installieren .. denn:
    Du müsstest sonst alle Einstellungen kontrollieren .. sonst bin ich beim Neustart doch wieder bei dir drin... auch ohne dass du selbst schon auf den Rechner zugreifen kannst.



    Ich habe diese Software auch vor einigen Jahren für den kostenlosen Support von vielen Rechnern in Deutschland und der Schweiz benutzt. Zu der Zeit habe ich dann auch mal quer über das Internet meinen eigenen Rechner über ein Internetcafé ferngesteuert.
    Habe die installierten Programme genutzt, Daten generiert und dann mit meinem Mailprogramm an die betreffenden Empfänger gesendet. TeamViewer ist also für Vieles einsetzbar .. so lange man weiß was man mit der Nutzung bewirken kann.


    Für Supporter ein Rat:
    Lasst die Aufzeichnung mitlaufen. So könnt ihr später immer noch beweisen, was ihr wirklich gemacht hat ... für den Fall dass ihr angeblich etwas Illegales gemacht haben sollt.
    Zusätzlich könnt ihr das Video als "Lernvideo" an den "Supporteten" senden. ;)
    ...........................................................


    Ich hätte dem Hilfesuchenden NIE geholfen.
    Die Begründung scheint zwar "logisch" zu sein .. es besteht jedoch immer noch die Gefahr, das da ein fremder Benutzer vor dem Rechner gesessen hat.
    Welchen Grund gibt es wohl, das man so eine Anfrage zur Nachtzeit stellt,, in der im Internet nur relativ wenig Betrieb ist und ein "normaler Teenie" etwas Sinnvolleres macht, als sich selbst aus dem Internet auszusperren ? :S


    Zitat

    Ach wie fein, ach wie nett .. jetzt kommt Vati nur noch ins "Kinder-Internet"


    Davon abgesehen, dass sich die Einstellung nur auf den einen Browser auswirkt (anderen Browser installieren und alle Sperren sind sinnlos) , sind auch die Filtereinstellungen nicht wirklich als Kinderschutz geeignet.

  • Die Moderatoren und Administratoren haben übrigens vorbildlich reagiert :thumbsup::thumbsup::thumbsup:



    Beide Suchanfragen wurden komplett gelöscht.
    So kann dem Hilfesuchenden kein Nachteil mehr entstehen, wenn er seinen TeamViewer immer noch laufen hätte.
    Man darf nicht vergessen, dass so eine Löschung eben nicht die Pflicht eines Admins ist. Die Verantwortung für einen Inhalt liegt schlussendlich immer nur beim Schreiber.