Guten Tag,
wir haben heute (05. Februar 2024) von einem Datenschutz-Vorfall bei Anydesk erfahren und kennen dazu derzeit das Statement des Anbieters:
Anydesk: full statement here
Als TÜV zert. Datenschutzexperte beurteile ich die Situation durchaus kritisch, verstehe aber andererseits dass
der Anbieter Anydesk die Zeit bis zu einer offiziellen Mitteilung maximal hinauszögern wollte, um diese Spanne zu
nutzen, die Systeme komplett zu prüfen, Komponenten (Certs) zu tauschen und erst dann mit konkreten Infos
und einer "gelöst" Meldung an die Kunden zu gehen.
Aus meiner Sicht sollten Kunden wenigstens auf den Agent mit der neuen Zertifikatskomponente aktualisieren
und das Kennwort der my.anydesk umgehend ändern. Bei der Gelegenheit wäre es gut auch gleich zu schauen,
ob der Fernzugriff wenigstens mit einem Kennwort abgesichert ist oder besser gleich zusätzlich mittels IP Restriktionen beschränkt wird.
Alexander Scharf & Team