forum.boolean.name

forum.boolean.name (http://forum.boolean.name/index.php)
-   Болтовня (http://forum.boolean.name/forumdisplay.php?f=25)
-   -   ###Чужой аккаунт гугла в моём браузере### (http://forum.boolean.name/showthread.php?t=20648)

Arton 22.09.2017 21:51

###Чужой аккаунт гугла в моём браузере###
 
Вложений: 1
Захожу на Youtube залить видео, а там — выберите аккаунт.
Вложение 22776

Как вы можете догадаться, первый мой. Второй я никогда в жизни не видел, более того, такой никнейм нигде не использую.
До этого заходил примерно два часа назад, аккаунт был только мой.
Беглый поиск выдал только это, отдалённо похоже на мою проблему. Остальное «как взломать чужой аккаунт» :mda:
Изменений в системе не увидел, сижу с роутером, так что взлом маловероятен, не говоря уже о странностях.
Вероятно ошибка гугла.

У кого какие мысли?

Дополняю: ПК домашний, стационарный, подключён через роутер по проводу.
Чужих нет.

ABTOMAT 22.09.2017 22:06

Ответ: ###Чужой аккаунт гугла в моём браузере###
 
Виноваты админы Булки, у которых на форуме вирусы.

Samodelkin 22.09.2017 22:22

Ответ: ###Чужой аккаунт гугла в моём браузере###
 
Цитата:

Сообщение от Arton (Сообщение 314065)
Изменений в системе не увидел, сижу с роутером, так что взлом маловероятен, не говоря уже о странностях.

Да это как раз не проблема: пользователь запускает сетевую программу, она открывает соединение через бэкдор, если программа была запущена с правами администратора, то удалённо можно творить с компьютером чего угодно.

Цитата:

Сообщение от Arton (Сообщение 314065)
У кого какие мысли?

Ну поменяй пароли (я их например в LastPass сохраняю и плагином в браузеры ставлю), проверься антивирусов (у каспера есть бесплатные тулзы типа virus removal tools одноразовые если другими пользуешься или непользуешься ничем), посмотри как в других браузерах, если также, вероятно действительно ошибка гугла. Насколько я понял в твоём случае зайти в аккаунты друг друга вы всёравно не можете, так что не критично я думаю. Ну можешь посмотреть какие там настройки приватности в самом гугле есть, может там что-то публичное включено по умолчанию.

Arton 22.09.2017 23:33

Ответ: ###Чужой аккаунт гугла в моём браузере###
 
Цитата:

Сообщение от Samodelkin (Сообщение 314067)
Ну поменяй пароли (я их например в LastPass сохраняю и плагином в браузеры ставлю), проверься антивирусов (у каспера есть бесплатные тулзы типа virus removal tools одноразовые если другими пользуешься или непользуешься ничем), посмотри как в других браузерах, если также, вероятно действительно ошибка гугла.

О не, это понятно что сменить пароли и проверится сканерами, что и делаю сейчас.
Мне просто интересно не попадалось ли кому такое. И как могло произойти. (со взломом всё ясно) Поисковики чушь выдают.

Цитата:

Сообщение от Samodelkin (Сообщение 314067)
Насколько я понял в твоём случае зайти в аккаунты друг друга вы всёравно не можете, так что не критично я думаю. Ну можешь посмотреть какие там настройки приватности в самом гугле есть, может там что-то публичное включено по умолчанию.

Нет, нельзя войти, пароль просит. У меня только FF стоит, IE не пользуюсь, ну так на первый взгляд там нет ничего. А вот в FF из аккаунта гугла не выхожу, т. к. удобно с документами возится и ютуб на нём понятно.

Публичное, даже не представляю что и где, т. к. я наоборот всё что мог позапрещал давным давно.

«Удалёнка» в винде тоже выключена.

Arton 23.09.2017 00:17

Ответ: ###Чужой аккаунт гугла в моём браузере###
 
Цитата:

Сообщение от Samodelkin (Сообщение 314067)
Да это как раз не проблема: пользователь запускает сетевую программу, она открывает соединение через бэкдор, если программа была запущена с правами администратора, то удалённо можно творить с компьютером чего угодно.

Поточнее можно. Я сидя за ПК при этом не замечу ничего? Данные-то в FF остались, или её типо скрыто можно запускать и менять, или злоумышленник напрямую в файлы куков браузера внедрил свой логин гугла? :crazy:

Samodelkin 23.09.2017 00:42

Ответ: ###Чужой аккаунт гугла в моём браузере###
 
Цитата:

Сообщение от Arton (Сообщение 314069)
Поточнее можно. Я сидя за ПК при этом не замечу ничего? Данные-то в FF остались, или её типо скрыто можно запускать и менять, или злоумышленник напрямую в файлы куков браузера внедрил свой логин гугла? :crazy:

Ну вот ты запускаешь сетевую игру из неизвестного источника. Брэндмауэр тебя спросит, можно ли открыть исходящие соединения, скорее всего ты согласишься - игра то сетевая, роутер исходящие тоже по умолчанию пропустит. Игра может подключиться куда угодно и создать vpn-соединение. Данные внутри него уже могут идти в любую сторону в зашифрованной форме и брэндмауэры, роутеры ничего поделать здесь не могут. Если игра запущена в режиме администратора (а это частенько тоже бывает) то она может принимать команды удаленно и производить любые действия с системой и другими процессами. Формально сам юзер даёт разрешение на эти действия и берёт ответственность на себя. Причём точно такие же технические действия могут иметь благие намерения, например разработчики делают бэкдоры для отладки и настройки приложения. То что эти действия могут носить вредоносные намерения является очень субъетивной характеристикой и антивирусы не будут на это реагировать.
То есть советы опять же просты: Устанавливать приложения из надёжных источников, не запускать приложения без цифровых подписей, работать не от администратора, думать когда чего-то разрешаешь в политике брендмауэра и настройках роутера, удалять лишние и больше неиспользуемые политики. В общем это всё стандартно для линух-пользователя. Более менее новые Виндоус тоже всё это умеют - нужно только немного поменять привычки юзания и разобраться в его настройках.
Что касается FF - вроде бы он должен шифровать локальные данные. Попробуй очистить их или поменять браузер, если будет тоже самое, то дело не в локальных данных. Теоретически если зловред запустит браузер от твоего имени или админа то да он может менять локальные данные, ну если он сделает это грамотно, то возможно даже будет незаметно для пользователя =). Так что когда разработчики крэков просят запускать от админа и игнорить антивирус я бы был поаккуратней, мало ли чего они там задумали, вдруг ботнет собирают.

St_AnGer 23.09.2017 01:26

Ответ: ###Чужой аккаунт гугла в моём браузере###
 
Цитата:

Сообщение от Samodelkin (Сообщение 314070)
Ну вот ты запускаешь сетевую игру из неизвестного источника. Брэндмауэр тебя спросит, можно ли открыть исходящие соединения, скорее всего ты согласишься - игра то сетевая, роутер исходящие тоже по умолчанию пропустит. Игра может подключиться куда угодно и создать vpn-соединение. Данные внутри него уже могут идти в любую сторону в зашифрованной форме и брэндмауэры, роутеры ничего поделать здесь не могут. Если игра запущена в режиме администратора (а это частенько тоже бывает) то она может принимать команды удаленно и производить любые действия с системой и другими процессами. Формально сам юзер даёт разрешение на эти действия и берёт ответственность на себя. Причём точно такие же технические действия могут иметь благие намерения, например разработчики делают бэкдоры для отладки и настройки приложения. То что эти действия могут носить вредоносные намерения является очень субъетивной характеристикой и антивирусы не будут на это реагировать.
То есть советы опять же просты: Устанавливать приложения из надёжных источников, не запускать приложения без цифровых подписей, работать не от администратора, думать когда чего-то разрешаешь в политике брендмауэра и настройках роутера, удалять лишние и больше неиспользуемые политики. В общем это всё стандартно для линух-пользователя. Более менее новые Виндоус тоже всё это умеют - нужно только немного поменять привычки юзания и разобраться в его настройках.
Что касается FF - вроде бы он должен шифровать локальные данные. Попробуй очистить их или поменять браузер, если будет тоже самое, то дело не в локальных данных. Теоретически если зловред запустит браузер от твоего имени или админа то да он может менять локальные данные, ну если он сделает это грамотно, то возможно даже будет незаметно для пользователя =). Так что когда разработчики крэков просят запускать от админа и игнорить антивирус я бы был поаккуратней, мало ли чего они там задумали, вдруг ботнет собирают.

Фуск, я только избавился от паранои, а тут опять...:-D

Samodelkin 23.09.2017 02:08

Ответ: ###Чужой аккаунт гугла в моём браузере###
 
Цитата:

Сообщение от Arton (Сообщение 314068)
Публичное, даже не представляю что и где, т. к. я наоборот всё что мог позапрещал давным давно.

Кстати Гугл присылает письмо с предупреждением если кто-то с неизвестного устройства входил в твой аккаунт. Там указаны IP, примерное местонахождение, тип устройства и браузер с которого выполнен вход. Ещё в Гуглоаккаунте можно зайти в "Мой Аккаунт"->"Безопасность и Вход"->"Действия на устройствах и безопасность аккаунта"->"Недавно используемые устройства" и там просмотреть все используемые устройства.
В Ютубе я не регался - как там незнаю.
Ещё можно кого-нибудь попросить попытаться зайти в твой Ютубакк не зная пароля, может сам факт попытки добавит акк в список предложений, тогда возможно Хомяк просто промахнулся.

Arton 23.09.2017 10:42

Ответ: ###Чужой аккаунт гугла в моём браузере###
 
Цитата:

Сообщение от Samodelkin (Сообщение 314070)
Ну вот ты запускаешь сетевую игру из неизвестного источника. Брэндмауэр тебя спросит, можно ли открыть исходящие соединения, скорее всего ты согласишься - игра то сетевая, роутер исходящие тоже по умолчанию пропустит...

Единственно что я ставил перед этим, это The Amazing Eternals. Но я как-то сомневаюсь что меня могли «ломать» DE.

Цитата:

Сообщение от Samodelkin (Сообщение 314072)
Кстати Гугл присылает письмо с предупреждением если кто-то с неизвестного устройства входил в твой аккаунт.

Там ничего нету неизвестного мне. К тому же, разве я говорил что через мой аккаунт кто-то входил, нет.

Цитата:

Сообщение от Samodelkin (Сообщение 314072)
Ещё можно кого-нибудь попросить попытаться зайти в твой Ютубакк не зная пароля, может сам факт попытки добавит акк в список предложений, тогда возможно Хомяк просто промахнулся.

Это как-то странно пытаться зайти в мой аккаунт используя данные от другого :)
Ютуб принадлежит гуглу, по этому вход на ютуб это заход в гугл, единый аккаунт. Куки я почистил первым делом, с тех пор ничего не было.

А, стоп, другого попросить. Ок, попробую, но думаю ничего не даст.


По этому я ничего и не понял, что вообще блин случилось. Человек невидимка пришёл, оглушил меня на пять минут и залез в свою почту с моего ПК.

Phantom 24.09.2017 16:25

Ответ: ###Чужой аккаунт гугла в моём браузере###
 
Лол, а прикиньте, если Arton напоролся на коллизию, какой-то гугловский хэш у него в куках и у мартышки совпал. Вероятность один на дохулион, но не нулевая же.

Randomize 25.09.2017 06:48

Ответ: ###Чужой аккаунт гугла в моём браузере###
 
Цитата:

Сообщение от Phantom (Сообщение 314077)
Лол, а прикиньте, если Arton напоролся на коллизию, какой-то гугловский хэш у него в куках и у мартышки совпал. Вероятность один на дохулион, но не нулевая же.

С годами только повышается, если гугель не озаботится, то будет весёлое время.
Кстати двухфакторая авторизация спасёт, просто так не пущает в прикреплённый аккаунт.

Arton 26.09.2017 00:18

Ответ: ###Чужой аккаунт гугла в моём браузере###
 
Я не чищу кэши нигде :(

Только этим летом на диске C начал, а то места совсем не хватает.

P. S. Вру, браузер чистил несколько раз в ноль. Последний раз давно. Но да, делаю это только для чего-то.

ant0N 26.09.2017 07:47

Ответ: ###Чужой аккаунт гугла в моём браузере###
 
Цитата:

Сообщение от Phantom (Сообщение 314077)
Лол, а прикиньте, если Arton напоролся на коллизию, какой-то гугловский хэш у него в куках и у мартышки совпал. Вероятность один на дохулион, но не нулевая же.

тогда ждем подобную тему от мартышки

MadMedic 26.09.2017 16:16

Ответ: ###Чужой аккаунт гугла в моём браузере###
 
У меня случай был лет 5 назад. Скайп в андроидном телефоне ВНЕЗАПНО залогинился за мою знакомую, которая была в контактах. После повторного входа, никогда более не повторялось.

Phantom 28.09.2017 14:42

Ответ: ###Чужой аккаунт гугла в моём браузере###
 
Скайп вообще известен кучей дыр и глюков, на которые создателям пофиг.


Часовой пояс GMT +4, время: 09:33.

vBulletin® Version 3.6.5.
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
Перевод: zCarot