Wpis z mikrobloga

#anonimowemirkowyznania
Spotkała mnie przykra sprawa - moje konto o2.pl zostało przez kogoś zhakowane. Skontaktowałem się i musiałem zapłacić okup w BTC aby je odzyskać. Podejrzewam, że atak był w jakimś stopniu celowy, jako że jestem dość aktywny w #bitcoin i #kryptowaluty a to konto było wykorzystywane tylko do tego celu (bitcointalk i inne fora btc, przede wszystkim jednak giełdy poloniex, bittrex i inne, do tego twitter, FB, dropbox, flickr).

Kosztowna lekcja - włączać 2FA gdzie tylko można.
Od teraz to robię.

Ale to co nie daje mi spać - w jaki sposób haker poznał moje hasło do o2.pl?

Ogólnie patrząc ten serwis nie ma jakichś fajerwerków jeśli chodzi o zabezpieczenia (brak 2FA, brak alternatywnego emaila lub weryfikacji sms).
Loguję się na to o2.pl codziennie tylko z Thunderbirda, bardzo rzadko logowałem się ręcznie z przeglądarki (czasami robiłem to z kompa w pracy) - więc może jakiś keylogger? Tylko skąd by się wziął?

Używam linuxa Mint 17.3, nigdy nie otwieram żadnych załączników od nieznanych nadawców, a od znanych tylko obrazki i dokumenty.
Na co dzień używam Chrome v.55, dziś zaktualizowałem ręcznie do v59 (Mint ma kłopoty z repo od google).

Haker twierdził, że uzyskał dostęp do mojego komputera. Nie do końca w to wierzę, w końcu linux miał być taki bezpieczny.
Może był to atak brute force - moje hasło miało 6 znaków (tylko litery i cyfry).
Na szybko zainstalowałem Sophos antivirus i zrobiłem skan - nic nie znalazł.

Jak mogę sprawdzić, czy czegoś jednak nie mam lub nie miałem na kompie?
Jaki darmowy antywirus dla linuxa?
Dziękuję wszystkim z góry za odpowiedzi, porady, sugestie.

#pytaniedoeksperta #kiciochpyta #linux #linuxmint #bezpieczenstwo #it @niebezpiecznik-pl @o2-pl

Kliknij tutaj, aby odpowiedzieć w tym wątku anonimowo
Kliknij tutaj, aby wysłać OPowi anonimową wiadomość prywatną
Post dodany za pomocą skryptu AnonimoweMirkoWyznania ( https://mirkowyznania.eu ) Zaakceptował: Asterling
  • 23
OP: @Kavelach @fervi napisałem do o2.pl ale pracują tylko pon-pt, ciekawe co mi odpowiedzą, w końcu nie mam jak udowodnić że ja to ja. Owszem przez ostanie miesiące logowania były z tego samego zakresu (LTE) aż tu nagle dwa dni temu z innego, ale czy to wystarczający dowód.

@ppidd_ jak to szybko sprawdzić? ps -ef | grep key | log nic nie pokazuje, zresztą jak to by się zainstalowało bez su?
moje konto o2.pl


@AnonimoweMirkoWyznania: przecież problem z mailami na o2.pl istnieje od dawna, akcja ze starymi nieaktywnymi kontami na wykopie - maile na o2.pl
wcześniej, parę lat temu na http://board.counter-strike.pl było identycznie - również konta z mailami na o2.pl

nie mam pojęcia czy pojawił się nowy błąd, czy po prostu stary dalej nie jest zapaczowany, ale to nie jest problem u Ciebie na komputerze, tylko u dostawcy poczty
@AnonimoweMirkoWyznania nie doczytałem - skoro hasło o tak krótkie, to zbruteforce'owanie go to trywialna sprawa. Porada na przyszłość: korzystaj z menadżera haseł (najlepiej offline'owego, raczej nie ruszaj internetowrgo LastPass, bo miał różne wpadki) i generuj w nim silne hasła do serwisów. W ten sposób każda usługa będzie posiadać unikalne i bardzo trudne do złamania hasła. Osobiście mogę polecić ci keepass.
@AnonimoweMirkoWyznania: Hmmm. Teraz to już chyba po ptokach bo musiałbyś sprawdzić czy ktoś się nie łączył z twoją maszyną. A jeżeli miałeś jakiekolwiek logi to już ich nie masz ;). Jednym ze sposobów może być weryfikacja instalacji. Sprawdź sumę kontrolną obrazu z którego instalowałeś tego minta.