Statement zum Anydesk Vorfall Jan/Feb 2024

Statement zum Anydesk Vorfall Jan/Feb 2024

Guten Tag,

wir haben heute (05. Februar 2024) von einem Datenschutz-Vorfall bei Anydesk erfahren und kennen dazu derzeit das Statement des Anbieters:
Anydesk: full statement here


Als TÜV zert. Datenschutzexperte beurteile ich die Situation durchaus kritisch, verstehe aber andererseits dass
der Anbieter Anydesk die Zeit bis zu einer offiziellen Mitteilung maximal hinauszögern wollte, um diese Spanne zu
nutzen, die Systeme komplett zu prüfen, Komponenten (Certs) zu tauschen und erst dann mit konkreten Infos
und einer "gelöst" Meldung an die Kunden zu gehen.

Aus meiner Sicht sollten Kunden wenigstens auf den Agent mit der neuen Zertifikatskomponente aktualisieren
und das Kennwort der my.anydesk umgehend ändern. Bei der Gelegenheit wäre es gut auch gleich zu schauen,
ob der Fernzugriff wenigstens mit einem Kennwort abgesichert 
ist oder besser gleich zusätzlich mittels IP Restriktionen beschränkt wird.

Alexander Scharf & Team