1

刺激 , todesk 进入到别人的后台了

 1 year ago
source link: https://www.v2ex.com/t/905159
Go to the source link to view the article. You can view the picture content, updated content and better typesetting reading experience. If the link is broken, please click the button below to view the snapshot at that time.
neoserver,ios ssh client

刺激 , todesk 进入到别人的后台了

146 条回复    2022-12-28 20:57:55 +08:00
tiiis

tiiis      6 小时 31 分钟前   ❤️ 2

😂我还是去卸载了吧,最近看到很多这个软件的负面新闻
tiiis

tiiis      6 小时 28 分钟前

卧槽,我也进到被人后台了。。。
worldquant

worldquant      6 小时 27 分钟前

todesk 后门超级多
throns

throns      6 小时 27 分钟前

@tiiis 这么离谱,那岂不是别人有可能进入你的后台?
leeggco

leeggco      6 小时 26 分钟前

iluolSNS

iluolSNS      6 小时 24 分钟前

tiiis

tiiis      6 小时 22 分钟前

很刺激,每次进入都是不通的用户的后台
Fx8m

Fx8m      6 小时 21 分钟前   ❤️ 1

对,很刺激,每次都是不同的用户。而且还可以删除用户的设备
@tiiis
xycool

xycool      6 小时 18 分钟前

离谱。。。
newmlp

newmlp      6 小时 17 分钟前

卧槽,真的
PeachQIU

PeachQIU      6 小时 15 分钟前

emm……那除了 todesk 有没有别的推荐……
Fx8m

Fx8m      6 小时 14 分钟前

@PeachQIU 删了也没用
bjzhou1990

bjzhou1990      6 小时 13 分钟前

试试 anydesk ?
kosmosr

kosmosr      6 小时 11 分钟前

插件进吗 我怎么不行。。
zliea

zliea      6 小时 10 分钟前

还好,没有密码
troilus

troilus      6 小时 9 分钟前

零信任,用到最后,还是回归了 MSTSC
optional

optional      6 小时 9 分钟前 via iPhone

多谢提醒,另外问问有啥替代方案吗,
justfindu

justfindu      6 小时 8 分钟前

真的很刺激
thtznet

thtznet      6 小时 6 分钟前

rustdesk 自建中继
zanxj

zanxj      6 小时 6 分钟前

赶紧登录上去把设备删了,注销账户。看来免费用用只向日葵靠谱点了
likunyan

likunyan      6 小时 5 分钟前

客服:请尊重我们的职业,我们要按照流程走的,要提供截图。
magnetar

magnetar      6 小时 4 分钟前

离谱,真的,
这种 bug 居然会有
majula

majula      6 小时 3 分钟前

以前在学校,选课系统偶尔也会出现同样的现象

有不认识的热心同学帮你选课(退课),到了期末考试才发现,真是太刺激了
jiaokang

jiaokang      6 小时 3 分钟前

不能复现啊
tiiis

tiiis      6 小时 3 分钟前

现在应该修复了
Fx8m

Fx8m      6 小时 1 分钟前

@tiiis 没修复,依然能进随机用户后台
luolw1998

luolw1998      6 小时 1 分钟前

刺激,100%复现
magnetar

magnetar      6 小时 1 分钟前

@tiiis 没有修复,随机点几次就是别人的后台了
newmlp

newmlp      6 小时 1 分钟前

@tiiis 并没有,多点几次还是会出现别人的后台
lookStupiToForce

lookStupiToForce      6 小时 0 分钟前

大半年前同事还给我推 todesk ,我因为还订着向日葵所以没转向 todesk
怎么这半年它还能这样急转直下?这么离谱的 bug 都能有
Grocker

Grocker      5 小时 59 分钟前   ❤️ 1

没有出现,试了 10 几次
CloudnuY

CloudnuY      5 小时 59 分钟前

离谱,5 分钟前试了下进到了一个没见过的手机号的后台,看到了设备列表、名称、IP 地址等
sp670

sp670      5 小时 59 分钟前

说到这个就来气,就今天一大早的事
我在家刚把一台新电脑的连接密码设好,然后来到单位,前后不到 20 分钟,在单位连回家就是密码错误,你这气不气人
BadRobot

BadRobot      5 小时 58 分钟前

有安全密码连不上 IP 地址都显示了
Natsuno

Natsuno      5 小时 57 分钟前

复现了 是真的
hex2en

hex2en      5 小时 57 分钟前

LZSZ

LZSZ      5 小时 56 分钟前

越耕越离谱
fru1t

fru1t      5 小时 56 分钟前

依旧可以复现

可怕,还可以连接。。。
bluedawn

bluedawn      5 小时 56 分钟前 via iPhone

@PeachQIU rustdesk 啊,开源
jiaokang

jiaokang      5 小时 54 分钟前

不行啊,点插件还是自己的
ldcr1319

ldcr1319      5 小时 53 分钟前

刚试了一下,点了 3 下,第 3 下进去是别人的后台, 还能操作断开连接,能看到完整的手机号
magnetar

magnetar      5 小时 52 分钟前

你以为不能链接吗?我刷新到了一个把密码放在设备名称上的,所以,,,,,
mikeshinoda

mikeshinoda      5 小时 49 分钟前

好像没法复现? 是点哪里的插件列表
tiiis

tiiis      5 小时 49 分钟前

@Fx8m #27 嗯嗯,之前是 100%进别人后台,现在 30%
gmlaogong

gmlaogong      5 小时 49 分钟前

我去,我回去赶紧删除这个应用
qiaofu

qiaofu      5 小时 48 分钟前

确实,随机进别的账号的后台
NGXDLK

NGXDLK      5 小时 47 分钟前

离谱,我也进到了别人的后台
Senorsen

Senorsen      5 小时 47 分钟前   ❤️ 1

这种有黑历史的软件一律别用,否则迟早被黑……
learningman

learningman      5 小时 46 分钟前

盲猜 cache 整寄了
jiaokang

jiaokang      5 小时 45 分钟前

一次都没成功
tiiis

tiiis      5 小时 44 分钟前

@learningman #50 而且还没人,说不定公司阳了,都在居家,这么久了还没修复
fru1t

fru1t      5 小时 44 分钟前

我好心的改一个设备名称,内容是劝他们别用了。
TNOK

TNOK      5 小时 43 分钟前

头像被改了,设备被删除了,来了重置密码的短信
yousabuk

yousabuk      5 小时 43 分钟前 via iPhone

这是款远控软件?

咋还能像魂游似的可以入侵到别的玩家的主机去?
liekkas20

liekkas20      5 小时 42 分钟前

点待开启插件的购买? 未复现
ldcr1319

ldcr1319      5 小时 40 分钟前

几乎每点 3 下必定有 1 次是别人账号.......
yulgang

yulgang      5 小时 40 分钟前

是挺有趣的😁
NGXDLK

NGXDLK      5 小时 39 分钟前

我也收到了几条验证码了
hanssx

hanssx      5 小时 39 分钟前

以前装这东西是为了怕 VPN 或者内网穿透失效,现在看,还是算了,卸载了吧。
Zero00favor

Zero00favor      5 小时 39 分钟前

在复现呢,被陌生设备远控了。有点恐怖。
CloudnuY

CloudnuY      5 小时 38 分钟前

又开始复现了
Xpeihy

Xpeihy      5 小时 38 分钟前

随便选台设备点右上角的插件 点购买吗?
o00o

o00o      5 小时 37 分钟前

哈哈 还真的是这样
5497

5497      5 小时 37 分钟前

成功复现了
这个 bug 真离谱
xmumiffy

xmumiffy      5 小时 37 分钟前

复现了,最新版的客户端的插件中心点进去是别人的账号
tiiis

tiiis      5 小时 36 分钟前

公司内部开始排查,全面清理😅
daye

daye      5 小时 36 分钟前

这 bug 牛逼呀,还好我用的是向日葵
fangwenxue

fangwenxue      5 小时 35 分钟前

@NGXDLK 话说插件在那个界面,没找到
NeoChen

NeoChen      5 小时 35 分钟前

有趣科技!果然有趣!
SunsetShimmer

SunsetShimmer      5 小时 34 分钟前

无法复现,刷新几次没看到别人的信息。
crysislinux

crysislinux      5 小时 34 分钟前

搞多租户系统最怕出这种问题。。
tailaqumos

tailaqumos      5 小时 34 分钟前 via Android

真牛逼,连忙把所有电脑上 todesk 删掉了
JARKECHONG

JARKECHONG      5 小时 33 分钟前

xmumiffy

xmumiffy      5 小时 33 分钟前

刚复现完,就发现自己名字被改了 😅
beiyu

beiyu      5 小时 33 分钟前

随便点了个账号,历史连接设备的名称,都是"有趣科技"
fru1t

fru1t      5 小时 33 分钟前

好了,我的设备最后也被人删的干干净净了。

官方已经做出反映了,现在要登录了。
NGXDLK

NGXDLK      5 小时 33 分钟前

应该是修好了,进不去了
NeoChen

NeoChen      5 小时 33 分钟前

跳登录界面了
locetc

locetc      5 小时 33 分钟前

已修复,复现过程发现不少坏蛋
mikeshinoda

mikeshinoda      5 小时 32 分钟前

刚刚复现了。。 现在好像进不去了
Kenny

Kenny      5 小时 32 分钟前

感谢提醒,已清空所有设备,现在好像只能扫码登录了,另外似乎没有找到注销账号的地方?
NGXDLK

NGXDLK      5 小时 31 分钟前

估计 token 都清了,退出登录了
newmlp

newmlp      5 小时 31 分钟前

@Kenny 移动端有注销帐号入口
Dashit

Dashit      5 小时 30 分钟前

这么刺激?
TYTheKing

TYTheKing      5 小时 29 分钟前

@fangwenxue 要专业版吧,个人版是没有插件的
Mac

Mac      5 小时 28 分钟前   ❤️ 1

https://www.v2ex.com/t/871547

8 月 9 日就被曝出 0DAY ,据说还是最核心层面出的问题。我账号被降权了,估计也没多少真人看到。

建议能换其他软件就换其他软件,这东西起码短时间里,免费用户都是试验品。
xmumiffy

xmumiffy      5 小时 28 分钟前

@beiyu 这个正常,连接历史是付费功能,没付费看到的是预览,都是假的
Zero00favor

Zero00favor      5 小时 26 分钟前

@Lentin
没有找到注销入口,能否指个路。
allgy

allgy      5 小时 25 分钟前

Lentin

Lentin      5 小时 25 分钟前

@Zero00favor #90 个人中心页面底部右下角,在隐私策略右边
Liam1997

Liam1997      5 小时 24 分钟前

有没有朋友知道造成这种现象的原因是什么?前端很少写服务端代码,感觉挺神奇的。

之前在学校里的时候,教务系统小程序也遇到过这种 bug 。
locetc

locetc      5 小时 24 分钟前

已被人删除设备和修改用户名还有发验证短信,注销账户了
Natsuno

Natsuno      5 小时 24 分钟前

上周居家办公才充了一个月的专业版。。。
Cat7373

Cat7373      5 小时 23 分钟前

@sp670 见#91 及其内附的链接,气死个人
InHello

InHello      5 小时 22 分钟前

NGXDLK

NGXDLK      5 小时 20 分钟前

注销保平安
fiht

fiht      5 小时 20 分钟前

呀哈,我测试了一下,复现没成功

About Joyk


Aggregate valuable and interesting links.
Joyk means Joy of geeK