VNC (Abkürzung für Virtual Network Computing) ist eine der leistungsfähigsten Ressourcen, die ein Administrator zur Fernsteuerung eines Computers hat – wenn er weiß, was er tut. Ein VNC-System, das ohne angemessene Sicherheitsmaßnahmen eingesetzt wird, führt zu PCs, die ohne Schutz im Internet hängen. VNC Roulette ist ein neues Portal, das Screenshots und IP-Adressen dieser Computer zeigt.
Ich habe schon oft Fernwartung über TeamViewer durchgeführt. Es ist für beide Seiten einfach zu bedienen und für den privaten Gebrauch kostenlos, aber fortgeschrittene Benutzer bevorzugen oft Werkzeuge wie RealVNC, TightVNC und andere ähnliche Programme. Die Fernverwaltung ist sehr nützlich, aber auch sehr gefährlich. Grundlegende Sicherheitsmaßnahmen zu ergreifen ist keineswegs ein optionaler Schritt, aber viele Menschen ignorieren das, so wie sie ein offenes WLAN hinterlassen, das jedem, der vorbeikommt, den Webzugang gewährt. Mit anderen Worten: Ein Computer, der einen VNC-Server ohne ausreichenden Schutz ausführt, kann von jedem gesehen werden, der ihn finden kann – und genau das bringt uns zu VNC Roulette.
Was ist VNC Roulette?
Wie der Name schon sagt, ist VNC Roulette eine Art „ChatRoulette“ für all diese exponierten Computer, bei dem ein Screenshot und die IP-Adresse jedes einzelnen erfasst werden. Einige der Dinge, die in diesem Wirbel von Bildern auftauchten, sind direkt amüsant, von einer Solitaire-Runde unter Windows XP in einer VirtualBox-Sitzung bis zu einem „Feedback“-System, mit dem der Benutzer die Qualität einer Toilette bewerten kann – aber andere sind ein echter Albtraum. Unter den schlimmsten fanden wir ein Bild mit Patienteninformationen, einschließlich Geburtsdatum, Telefonnummern und Adressen.
Ein interessantes Detail ist, dass wer VNC Roulette besuchen möchte, dies nicht tun kann. Das Portal wurde von der Gruppe FatalSec gehackt, und allem Anschein nach wird es eine Weile dauern, bis es wieder funktioniert, obwohl es einen Mirror gibt, der einwandfrei funktioniert (Link unten). Aber das ist nicht der Punkt. Eine einfache Suche nach dem RFB-Protokoll auf dem Shodan-Portal liefert mehr als eine halbe Million Ergebnisse, und man weiß nicht, wie viele davon kein Passwort haben. Cyberangriffe sind an der Tagesordnung, aber Sicherheit beginnt immer bei uns selbst, und wenn wir Nachrichten wie Krankenhäuser sehen, die von Ransomware betroffen sind, wundert uns das wirklich nicht mehr...