Forum » Informacijska varnost » Iz krempljev hekerja: kako sem po 7 mesecih dobil nazaj Google račun
Iz krempljev hekerja: kako sem po 7 mesecih dobil nazaj Google račun
energetik ::
OutOfTheBox je izjavil:
Ampak - sejni piškotek mu ne pomaga, da bi ti prevzel račun, ker gesel ali 2FA ne bo mogel spreminjati brez dodatnih potrditev s tvoje strani. Lahko pa ti bere in briše mejle.
Sicer pa, kako ti sploh spizdijo 10 let star gugl račun? To moraš biti ekstra nesposoben.
Še če bi javno objavil geslo, si z njim ne bi mogli kaj dosti pomagati.
Ker je račun vezan na naprave in moraš za vsako novo prijavo potrditi krajo.
Če napadalec prestreže sejni piškotek, mu ni potreba poznat ne gesla in niti ni potrebno dodatno preverjanje z nove naprave (2fa). Enostavno je že vpisan v račun.
To je isti mehanizem ko obiščeš na svojem računalniku npr. Youtube, si avtomatsko vpisan brez gesla in dodatnega dvostopenjskega preverjanja, vedno znova in znova.
Če pa se vedno odjaviš (z gumbom logout na strani), uničiš aktivno sejo, zato je to najboljša preventivna opcija da ti računa s tem načinom ne ukradejo. Seveda če imaš malware na računalniku ti to ne bo pomagalo.
Da ti nekdo recimo ukrade račun na tak način je že dovolj, da si namestil kakšen extension za brskalnik (ki ni tisto kar ti misliš da je), kliknil na kak link, odprl okuženo pošto, ipd.
vires in numeris
feryz ::
Torej, če se vrnemo nazaj.
Najverjetneje op ai-ju sploh niso ukradli Google računa, ampak jim ga je sam dal. Ker je to edina možnost.
Najverjetneje op ai-ju sploh niso ukradli Google računa, ampak jim ga je sam dal. Ker je to edina možnost.
chuck ::
Ampak - sejni piškotek mu ne pomaga, da bi ti prevzel račun, ker gesel ali 2FA ne bo mogel spreminjati brez dodatnih potrditev s tvoje strani. Lahko pa ti bere in briše mejle.
Pa je to res, ker enkrat je nekdo tukaj pisal, da so mu ukradli sejo in spremenili vse, vključno z 2FA zaščito.
energetik ::
Verjetno odvisno od nastavitev, ampak meni Google teži za dodatno potrjevanje za vsako malenkost, kaj šele menjavo gesla ali 2FA.
Ampak - sejni piškotek mu ne pomaga, da bi ti prevzel račun, ker gesel ali 2FA ne bo mogel spreminjati brez dodatnih potrditev s tvoje strani. Lahko pa ti bere in briše mejle.
Pa je to res, ker enkrat je nekdo tukaj pisal, da so mu ukradli sejo in spremenili vse, vključno z 2FA zaščito.
vires in numeris
OutOfTheBox ::
Ja zadeva ni črno bela. Če se bo komu dalo gledat tole več kot 10 minut.
povzetek:
1. Brandi / sponzorji pogosto zahtevajo da se youtuberji vpišejo v njihovo konzolo/stran (sign in with google - računom povezanim z youtubom), da lahko spremljajo ROI.
2. Model se je vpisal na fake / phising stran (podjetje naj bi po njegovem prepričanju delovalo legit)
3. Izgubil celoten youtube kanal
Potem govori kako ga je dobil nazaj ampak in a nutshell.. ga ne bi dobil, če ne bi poznal nekoga, ki je Youtube partner da je kontaktiral YT support namesto njega.
Ta način je sicer daleč najbolj pgoost ko se gre za krajo samih youtube računov.
povzetek:
1. Brandi / sponzorji pogosto zahtevajo da se youtuberji vpišejo v njihovo konzolo/stran (sign in with google - računom povezanim z youtubom), da lahko spremljajo ROI.
2. Model se je vpisal na fake / phising stran (podjetje naj bi po njegovem prepričanju delovalo legit)
3. Izgubil celoten youtube kanal
Potem govori kako ga je dobil nazaj ampak in a nutshell.. ga ne bi dobil, če ne bi poznal nekoga, ki je Youtube partner da je kontaktiral YT support namesto njega.
Ta način je sicer daleč najbolj pgoost ko se gre za krajo samih youtube računov.
Zgodovina sprememb…
- spremenilo: OutOfTheBox ()
feryz ::
Če se je vpisal na fake stran, to pomeni, da mu niso računa ukradli, ampak jim ga je šenkal.
Ker je glup.
Ker je glup.
karafeka ::
AdamZ, rad bi se logiral v Apple iCloud račun, nimam pa več telefona oz. številke, da bi lahko naredil 2fa, imam pa email in geslo. Kako naj pridem do backupa?