ny_quant: (Default)
[personal profile] ny_quant
Какой-то умелец из солнечной Индонезии подобрал или украл пароль к моей запасной почте. Туда ходят только комментарии из ЖЖ да письма от выпавших из колеи агентов по трудоустройству. Гугл, слава ему, понял что дело нечисто и злоумышленника предотвратил.

Теперь думаю где я еще должен поменять пароли.

Date: 2016-02-25 02:59 am (UTC)
From: [identity profile] ny-quant.livejournal.com
Ну вот, первым делом меня разлогинил ЖЖ ;)

Date: 2016-02-25 05:05 am (UTC)
From: [identity profile] sydorov47.livejournal.com
Что написал Гугл?
Если ничего конкретного - то спросить как они поняли, что доступ получил чужой.
Если они засекли множественные попытки подбора пароля - то ответ понятен.
Если нет - то есть вероятность трояна на компе. Тогда backup данных сначала, а потом вынимать харддрайв, втыкать его через USB, и проверять на вирусы в другом компе с хорошим AV. Если найдет - лечить. Может помочь. Но отрицательный ответ (нет вирусов) не значит, что их действительно нет :-(.
А так - везде где можно переходить на 2 Factor Authentication.

Date: 2016-02-25 05:13 am (UTC)
From: [identity profile] ny-quant.livejournal.com
Сказали только что Someone has your password. Про множественные попытки ничего не говорили. Поняли, что чужой потому что из Индонезии и с нового девайса. Вот текст:

Someone just used your password to try to sign in to your Google Account ******@gmail.com, using an application such as an email client or mobile device.
Details:
Wednesday, February 24, 2016 1:24 PM (Western Indonesia Time) Indonesia*
Google stopped this sign-in attempt, but you should review your recently used devices

Я думаю, если бы был троян, то они бы первым делом украли бакновские пароли. Красть пароль через несколько месяцев после его последнего использования - это мне совершенно непонятно. AV у меня как раз есть - Касперский, с первого дня жизни этого компа. Конечно, гарантий нет.

Интересно, что некоторые банки наооборот отказываются от 2 Factor Authentication.
Edited Date: 2016-02-25 05:17 am (UTC)

Date: 2016-02-25 11:32 am (UTC)
From: [identity profile] sydorov47.livejournal.com
Красть могли долго.
В зависимости от трояна и того как работает конкретная группа жуликов.
Могли собрать логи трояна. А продали их только сейчас.

А на счет банков - причин может быть много - я знаю, когда отказывались, потому что дешевле вернуть украденые деньги, чем поддерживать 2FA.

Date: 2016-02-26 09:57 am (UTC)
From: [identity profile] ticklish-frog.livejournal.com
Мне кажется, американские банки никогда и не вводили 2ФА по сравнению с другими странами :)

Если в аккаунте есть что-то ценное, например, переписка с брокерами и т.д., лучше всего защититься с помощью 2ФА, на данный момент это самое простое и надежное решение.

Date: 2016-02-26 01:28 pm (UTC)
From: [identity profile] ny-quant.livejournal.com
Я думал ING но он действительно европейский и про treasury direct, но это не банк.

А как я могу защитить, скажем, gmail?
Edited Date: 2016-02-26 01:50 pm (UTC)

Date: 2016-02-27 12:06 am (UTC)
From: [identity profile] ticklish-frog.livejournal.com
Поставить 2-step-verification (2sv). Вы связываете с аккаунтом телефонный номер (https://support.google.com/accounts/answer/185839?hl=en), когда кто-то пытается зайти в аккаунт, после правильного пароля гугл посылает смс или звонит на этот номер, сообщает код, который надо ввести для заключительной фазы входа в аккаунт.

Удобство в том, что, если телефон под рукой, это всего несколько лишних секунд, и злоумышленник должен либо украсть Ваш телефон, либо украсть Ваш номер (в сговоре с телефонной компанией), либо заставить вас сообщить ему тот код, что гугл прислал (тут надо признать, что некоторые негодяи создают свой сайт, который выглядит как гугл логин, собирают имя пользователя, пароль и делают релэй этого кода---надо всегда проверять, что данные вводятся именно на страницу гугла).

Неудобства в том, что нужен телефон (есть возможность работать оффлайн, кстати), не каждый готов слить свой телефон гуглу, плюс если, скажем, в поездке украли телефон, лаптоп и т.д., то заход с чужого компьютера в другой стране без этого кода переходит в категорию восстановления аккаунта, что не всегда быстро, как Вы уже убедились :(

Коды можно генерировать посредством приложения https://play.google.com/store/apps/details?id=com.google.android.apps.authenticator2&hl=en (не зависит от телефонной линии).

Еще более продвинутая защита - 2-factor authorization. Это некий физический об'ект, который надо иметь под рукой в момент входа в аккаунт, у меня, например, это USB-висюлька к ключам, которую я вставляю в компьютер при входе. Еще такая же штучка у меня постоянно вставлена в лаптоп, когда надо идентифицироваться, я просто ее касаюсь пальцем. Это более сильная вещь, поскольку надо в момент входа иметь эту штучку рядом с компьютером, с которого происходит вход, что автоматически отметает все дистанционные атаки. Вот тут подробнее о различиях: https://paul.reviews/the-difference-between-two-factor-and-two-step-authentication/

Date: 2016-02-27 04:47 pm (UTC)
From: [identity profile] ny-quant.livejournal.com
Большое спасибо, надо подумать.

Profile

ny_quant: (Default)
ny_quant

February 2026

S M T W T F S
1 234 567
89101112 1314
1516 1718 192021
22232425262728

Most Popular Tags

Style Credit

Expand Cut Tags

No cut tags
Page generated Feb. 22nd, 2026 07:34 am
Powered by Dreamwidth Studios