» »

Iz krempljev hekerja: kako sem po 7 mesecih dobil nazaj Google račun

Iz krempljev hekerja: kako sem po 7 mesecih dobil nazaj Google račun

1
2
»

energetik ::

OutOfTheBox je izjavil:

feryz je izjavil:



Sicer pa, kako ti sploh spizdijo 10 let star gugl račun? To moraš biti ekstra nesposoben.
Še če bi javno objavil geslo, si z njim ne bi mogli kaj dosti pomagati.
Ker je račun vezan na naprave in moraš za vsako novo prijavo potrditi krajo.


Če napadalec prestreže sejni piškotek, mu ni potreba poznat ne gesla in niti ni potrebno dodatno preverjanje z nove naprave (2fa). Enostavno je že vpisan v račun.

To je isti mehanizem ko obiščeš na svojem računalniku npr. Youtube, si avtomatsko vpisan brez gesla in dodatnega dvostopenjskega preverjanja, vedno znova in znova.

Če pa se vedno odjaviš (z gumbom logout na strani), uničiš aktivno sejo, zato je to najboljša preventivna opcija da ti računa s tem načinom ne ukradejo. Seveda če imaš malware na računalniku ti to ne bo pomagalo.

Da ti nekdo recimo ukrade račun na tak način je že dovolj, da si namestil kakšen extension za brskalnik (ki ni tisto kar ti misliš da je), kliknil na kak link, odprl okuženo pošto, ipd.
Ampak - sejni piškotek mu ne pomaga, da bi ti prevzel račun, ker gesel ali 2FA ne bo mogel spreminjati brez dodatnih potrditev s tvoje strani. Lahko pa ti bere in briše mejle.
vires in numeris

c3p0 ::

Od appa je tudi odvisno ali sprememba IP (ukradena seja npr.) zahteva nov login.

feryz ::

Torej, če se vrnemo nazaj.
Najverjetneje op ai-ju sploh niso ukradli Google računa, ampak jim ga je sam dal. Ker je to edina možnost.

chuck ::

feryz je izjavil:



Ampak - sejni piškotek mu ne pomaga, da bi ti prevzel račun, ker gesel ali 2FA ne bo mogel spreminjati brez dodatnih potrditev s tvoje strani. Lahko pa ti bere in briše mejle.


Pa je to res, ker enkrat je nekdo tukaj pisal, da so mu ukradli sejo in spremenili vse, vključno z 2FA zaščito.

energetik ::

chuck je izjavil:

feryz je izjavil:



Ampak - sejni piškotek mu ne pomaga, da bi ti prevzel račun, ker gesel ali 2FA ne bo mogel spreminjati brez dodatnih potrditev s tvoje strani. Lahko pa ti bere in briše mejle.


Pa je to res, ker enkrat je nekdo tukaj pisal, da so mu ukradli sejo in spremenili vse, vključno z 2FA zaščito.
Verjetno odvisno od nastavitev, ampak meni Google teži za dodatno potrjevanje za vsako malenkost, kaj šele menjavo gesla ali 2FA.
vires in numeris

OutOfTheBox ::

Ja zadeva ni črno bela. Če se bo komu dalo gledat tole več kot 10 minut.




povzetek:
1. Brandi / sponzorji pogosto zahtevajo da se youtuberji vpišejo v njihovo konzolo/stran (sign in with google - računom povezanim z youtubom), da lahko spremljajo ROI.
2. Model se je vpisal na fake / phising stran (podjetje naj bi po njegovem prepričanju delovalo legit)
3. Izgubil celoten youtube kanal

Potem govori kako ga je dobil nazaj ampak in a nutshell.. ga ne bi dobil, če ne bi poznal nekoga, ki je Youtube partner da je kontaktiral YT support namesto njega.

Ta način je sicer daleč najbolj pgoost ko se gre za krajo samih youtube računov.

Zgodovina sprememb…

feryz ::

Če se je vpisal na fake stran, to pomeni, da mu niso računa ukradli, ampak jim ga je šenkal.
Ker je glup.

karafeka ::

AdamZ, rad bi se logiral v Apple iCloud račun, nimam pa več telefona oz. številke, da bi lahko naredil 2fa, imam pa email in geslo. Kako naj pridem do backupa?
1
2
»