Wpis z mikrobloga

tl;dr Zauważyłem nietypową aktywność na moim instagramie - miałem logowanie z Rosji, na koncie Google też. Wszystkie te konta mają weryfikację dwuetapową i to kluczem U2F (+Yubico Authenticator for Android) - więc jak to możliwe?

Przeglądając przed chwilą instagrama na telefonie zauważyłem dużo relacji kont zagranicznych/arabaskich/randomów - wszystkie je obserwuję a przecież nie wiem nawet kto to jest. Sprawdzam ostatnie logowania - Rosja 12h temu ?! Logowanie dwuskładnikowe, dodany klucz Yubikey.. Oprócz tych nowych osób, które "obserwuje" nie zmieniło się nic na moim profilu. Zmieniłem hasło, wylogowałem urządzenie - sprawdzam dalej.


Facebook - tutaj tak samo U2F itd.. czysto - konta chyba mam połączone z insta, chociaż początkowo nie miałem więc można się chyba osobno zalogować na instagram.

Sprawdzam swoje konto główne Google - które mam pod smartfonem i od zawsze z niego korzystam, głośnik, sterowanie itd. Można powiedzieć, że "dbam" o to konto należycie - tak mi się wydawało (zaglądałem co jakiś czas w sekcje bezpieczeństwa). Sprawdzam logowania - Rosja "Realme C15 Qualcomm Edition" 4h temu, i co ciekawe pierwsze logowanie... 11 maj (?) Na koncie żadnych zmian, ani hasła, ani dodatkowego spamu, nic..
I to jest mega dziwne, bo przecież jak ja się próbuję logować (jak wyczyszczę przeglądarkę chociażby) - to dostaję oczywiście informacje o użyciu klucza, przychodzi mi powiadomienie na telefon, na powiązanego @ przychodzi zawsze alert bezpieczeństwa (tamto konto bezpieczne, nikt nie wchodził). A tu nic, żadnego @ w historii z frazą "Realme C15 Qualcomm Edition" oprócz dzisiejszego z informacją o wylogowaniu które wykonałem.

Sprawdziłem dozwolone aplikacje na tym głównym koncie Google - Whatsapp, Viber, Sleep as Android i IFTTT czyli raczej nic niebezpiecznego (ale pousuwałem). Wszystkie hasła były inne nigdzie indziej nie używane. Smartfon Xiaomi na którym nie mam roota, nie instaluję żadnych obcych apk spoza sklepu (poza YT Vanced), w żadne linki nie wchodzę z SMS'ów. Laptop raczej też czysty, z miesiąc temu robiłem format i do dziś w sumie mam tylko przeglądarkę. Nie korzystam z publicznych sieci WiFi - jedynie ze swojej domowej i z mobilnego neta na telefonie. Do dziś byłem pewny, że nikt moich haseł nie zna, no a nawet jeśli to przecież wszędzie gdzie to możliwe mam logowanie za pomocą U2F.

Zastanawiam się jak to w ogóle możliwe? Mieć dostęp bez U2F (lub Yubico Authenticator no ale to i tak potrzebny do tego Yubikey, w ostateczności może gdzieś tam się da przez kod SMS ale bym zauważył/przyszedłby alert), nie otrzymać żadnego powiadomienia o nietypowej aktywności/nowym logowaniu, hasło również mi nikt nie zmienił..

Oprócz zmiany hasła co ja mogę jeszcze zrobić aby zwiększyć bezpieczeństwo?

#bezpieczenstwo #internet #instagram #google #wlamanie #siecikomputerowe #internet #pytaniedoeksperta #niebezpiecznik
  • 1
@Mikseth ciekawy temat, sam jeszcze nie korzystam z u2f ale po przeczytaniu Twojego wpisu przychodzi mi tylko na myśl czy na Gmail masz może podpiętego drugiego maila jako zabezpieczenie? Może masz włączone inne opcje uwierzytelniania dwuskładnikowego np pytanie zabezpieczające(na tym drugim mailu)?

Szkoda, że nikt nie zabrał głosu w temacie. Daj znać jak sprawa wygląda po miesiącu oraz czy doszedłeś do tego w jaki sposób doszło do ataku.