опасности в гмейле
Jan. 15th, 2017 07:48 pmЭта опасность, по-видимому, совершенно реальная, описана здесь. Так как не все читают по-английски, я перескажу.
Вам приходит сообщение с приложением. Оно может придти от хорошо знакомого вам человека, если его аккаунт уже взломан. Это не вирус, поэтому он вряд ли быстро заметит, что аккаунт взломан. При попытке открыть приложение перед вами появится страница Гугла:

Так как гмейл действительно периодически требует пароль при новом подключении на том же компьютере, многие заполняют эти графы. Ну, тут-то вам и крышка. Ваш гмейл взломан. На вид эта страница неотличима от настоящей. В адресной строке, однако, стоит
,
а не

Я не вполне уверен, что зелёненький https реально имеет должный цвет на всех безопасных сайтах, как они говорят. Но так или иначе, нельзя вводить пароль в окно гугла, если сессия гмейла уже была открыта. Это не гугл. Это фишинг.
Теперь ответ - уже мой - на вопрос "а что они мне могут сделать?" Вопрос возникает у тех, у кого ничего ценного на компе нет. Ну так вот я своими глазами видел, что они могут сделать. Сколько-то лет назад, когда Вася Бетаки был жив, я сидел вечером у ленкиного компа. У меня был открыт Гуглток. И вдруг я вижу сообщение от Васи, что ему срочно нужны деньги. Вася сидит рядом за столом и никаких денег не просит. А сообщение печатается у меня на глазах. Нам очень повезло: оно не успело распространиться по васиной адресной книжке, я немедленно закрыл васину сессию, сменил ему пароль, из интереса обнаружил, что подключался хакер из Казахстана, но вот, пожалуйста, к нему как-то залезли и могли бы причинить вред. В принципе дальше можно распространять вирусы, писать от имени человека, взламывать другие аккаунты и пр.
Вам приходит сообщение с приложением. Оно может придти от хорошо знакомого вам человека, если его аккаунт уже взломан. Это не вирус, поэтому он вряд ли быстро заметит, что аккаунт взломан. При попытке открыть приложение перед вами появится страница Гугла:

Так как гмейл действительно периодически требует пароль при новом подключении на том же компьютере, многие заполняют эти графы. Ну, тут-то вам и крышка. Ваш гмейл взломан. На вид эта страница неотличима от настоящей. В адресной строке, однако, стоит
,а не

Я не вполне уверен, что зелёненький https реально имеет должный цвет на всех безопасных сайтах, как они говорят. Но так или иначе, нельзя вводить пароль в окно гугла, если сессия гмейла уже была открыта. Это не гугл. Это фишинг.
Теперь ответ - уже мой - на вопрос "а что они мне могут сделать?" Вопрос возникает у тех, у кого ничего ценного на компе нет. Ну так вот я своими глазами видел, что они могут сделать. Сколько-то лет назад, когда Вася Бетаки был жив, я сидел вечером у ленкиного компа. У меня был открыт Гуглток. И вдруг я вижу сообщение от Васи, что ему срочно нужны деньги. Вася сидит рядом за столом и никаких денег не просит. А сообщение печатается у меня на глазах. Нам очень повезло: оно не успело распространиться по васиной адресной книжке, я немедленно закрыл васину сессию, сменил ему пароль, из интереса обнаружил, что подключался хакер из Казахстана, но вот, пожалуйста, к нему как-то залезли и могли бы причинить вред. В принципе дальше можно распространять вирусы, писать от имени человека, взламывать другие аккаунты и пр.
no subject
Date: 2017-01-15 06:53 pm (UTC)no subject
Date: 2017-01-15 07:19 pm (UTC)no subject
Date: 2017-01-15 07:43 pm (UTC)У гугла на этот счет довольно мощная система безопасности. В частности, он отправляет оповещение на телефон и на сам гуглоящик о каждом подключении из нового места. Так что не заметить сложно. И можно очень оперативно доступ к ящику прикрыть прямо с телефона.
no subject
Date: 2017-01-15 07:59 pm (UTC)no subject
Date: 2017-01-15 10:02 pm (UTC)У меня не требует. Хотя, может, смотря что считать новым подключением. Для начала надо отключиться, но я этого никогда не делаю. Во первых, незачем, а во-вторых не знаю как (кнопки logout не видать). Вывает, что делаю reboot. Это наверное должно считаться отключением. Но пароль всё равно не тербуется, подключается само.
no subject
Date: 2017-01-15 10:35 pm (UTC)no subject
Date: 2017-01-16 10:19 am (UTC)no subject
Date: 2017-01-16 04:10 pm (UTC)no subject
Date: 2017-01-16 06:18 pm (UTC)no subject
Date: 2017-01-16 09:12 am (UTC)Зелененький htts:// означает, что передача данных идет через secure протокол, а не голым текстом, у гугла весь траффик идет так, у некоторых дешевых хакеров нет возможности так делать, и отсутствие https:// - верный признак того, что это не гугл (например, livejournal :)). Но все же даже наличие https не означет, что Вы соединены с Гуглом.
Самая верная защита - это 2-factor identification, включается в аккаунте гугла с номером телефона, при логине на незнакомый компьютер, из незнакомого места, и т.д. спрашивается пароль, потом приходит смс, код из которого надо ввести. Идея в том, что пароль легко украсть (подобрать, ввести на другой сайт, с которого он утечет), а телефон - в каком-то смысле ортогонален паролю так как он вещь материальная и с него сложнее прочитать код. Большинство людей не хотят переходить на такую систему, поскольку бояться давать свой телефон гуглу.
no subject
Date: 2017-01-22 06:43 pm (UTC)