Как не париться по поводу взлома Gmail
Sep. 10th, 2014 11:09 amПоскольку за публикациями про «взлом Яндекса и Mail.Ru» предсказуемо последовали сообщения об угрозе пользователям Gmail, самое время потратить пару минут на защиту своих аккаунтов в этой системе от несанкционированного доступа.
Тут вообще не нужно запариваться вопросом, скомпрометирован Ваш аккаунт, или нет.
На выяснение ответа можно потратить целую жизнь.
А обезопаситься от последствий утечки пароля — минутное дело.

Есть несколько страниц в настройках гугловского аккаунта, которые следует посетить.
Вот общая страница настроек безопасности, отправная точка для наших упражнений.
В одном из разделов можно, в частности, посмотреть, когда, с каких устройств/программ, и из какого географического места осуществлялись заходы в Ваш аккаунт.
Для душевного спокойствия имеет смысл отрубить все эти сеансы доступа перед тем, как менять пароль. Как правило, все сеансы в этом списке будут Ваши, но проще перебдеть.
В другом разделе находится управление оповещениями по СМС. Проследите, чтобы номер мобильника, который там указан, был не только активным, но и принадлежал бы Вам по контракту с оператором. В противном случае при утере или неисправности СИМ-карты Вам не дадут её поменять на новую. Упс.
Наконец, механизм двухступенчатой авторизации с подтверждением входа в аккаунт по СМС настраивается здесь. Это такая же защита, которая используется для доступа к счетам в системах электронного банкинга. Она становится бесполезной, если у Вас украли тот телефон, который зарегистрирован в системе. Но в этом случае Вы просто блокируете СИМ-карту одним звонком оператору (или через веб-интерфейс). И никакой злоумышленник дальше уже не может получить по этому номеру код.
Конечно, параноики и радетели анальной security мне на это скажут, что СМС можно перехватывать, особенно если за несанкционированным доступом к Вашим данным стоит Государство, опираясь на мощь своих спецслужб. Но я в данном случае обсуждаю не случай Алексея Навального и не сценарий «Крепкого орешка-4», а ситуацию рядового пользователя, который с утра прочёл в газете, что несколько миллионов паролей от его веб-сервиса утекло в Сеть. И начинает париться по поводу того, что теперь любое чмо, скачав базу, сможет рыться в его личной переписке.
Чтобы об этом не париться, двух указанных мною мер предосторожности (отрубить пользовательские сессии, подключить авторизацию по СМС) вполне достаточно. Можно даже пароль не менять, потому что он сам по себе не даёт доступа в систему, защищённую двойной авторизацией. Но, разумеется, если Вы будете читать FAQ любой веб-почты, или слушать специалистов по компьютерной безопасности, то с высокой степенью вероятности они Вас всё же уговорят менять его регулярно, от греха.
Тут вообще не нужно запариваться вопросом, скомпрометирован Ваш аккаунт, или нет.
На выяснение ответа можно потратить целую жизнь.
А обезопаситься от последствий утечки пароля — минутное дело.

Есть несколько страниц в настройках гугловского аккаунта, которые следует посетить.
Вот общая страница настроек безопасности, отправная точка для наших упражнений.
В одном из разделов можно, в частности, посмотреть, когда, с каких устройств/программ, и из какого географического места осуществлялись заходы в Ваш аккаунт.
Для душевного спокойствия имеет смысл отрубить все эти сеансы доступа перед тем, как менять пароль. Как правило, все сеансы в этом списке будут Ваши, но проще перебдеть.
В другом разделе находится управление оповещениями по СМС. Проследите, чтобы номер мобильника, который там указан, был не только активным, но и принадлежал бы Вам по контракту с оператором. В противном случае при утере или неисправности СИМ-карты Вам не дадут её поменять на новую. Упс.
Наконец, механизм двухступенчатой авторизации с подтверждением входа в аккаунт по СМС настраивается здесь. Это такая же защита, которая используется для доступа к счетам в системах электронного банкинга. Она становится бесполезной, если у Вас украли тот телефон, который зарегистрирован в системе. Но в этом случае Вы просто блокируете СИМ-карту одним звонком оператору (или через веб-интерфейс). И никакой злоумышленник дальше уже не может получить по этому номеру код.
Конечно, параноики и радетели анальной security мне на это скажут, что СМС можно перехватывать, особенно если за несанкционированным доступом к Вашим данным стоит Государство, опираясь на мощь своих спецслужб. Но я в данном случае обсуждаю не случай Алексея Навального и не сценарий «Крепкого орешка-4», а ситуацию рядового пользователя, который с утра прочёл в газете, что несколько миллионов паролей от его веб-сервиса утекло в Сеть. И начинает париться по поводу того, что теперь любое чмо, скачав базу, сможет рыться в его личной переписке.
Чтобы об этом не париться, двух указанных мною мер предосторожности (отрубить пользовательские сессии, подключить авторизацию по СМС) вполне достаточно. Можно даже пароль не менять, потому что он сам по себе не даёт доступа в систему, защищённую двойной авторизацией. Но, разумеется, если Вы будете читать FAQ любой веб-почты, или слушать специалистов по компьютерной безопасности, то с высокой степенью вероятности они Вас всё же уговорят менять его регулярно, от греха.
no subject
Date: 2014-09-10 07:07 am (UTC)no subject
Date: 2014-09-10 07:13 am (UTC)Вуаля, телефон ваш не крали, а вот сим карта ваша не активна.
Сотрудники салонов - а дубликаты выдаются в любом салоне связи, не утруждают себя серьезной проверкой подлиности документа.
(no subject)
From:no subject
Date: 2014-09-10 07:13 am (UTC)no subject
Date: 2014-09-10 07:24 am (UTC)Рекомендую шапочку из фольги
(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:no subject
Date: 2014-09-10 07:16 am (UTC)no subject
Date: 2014-09-10 02:12 pm (UTC)(no subject)
From:no subject
Date: 2014-09-10 07:17 am (UTC)no subject
Date: 2014-09-10 03:04 pm (UTC)Прямо на ВВП пулково припаркованно много бизнес джетов. И что самое интересное это отражено на спутниковых снимках гуглмапс
https://www.google.ru/maps/@59.798501,30.2358534,934m/data=!3m1!1e3?hl=ru
no subject
Date: 2014-09-10 07:17 am (UTC)в билайне недавно так попал. оказывается, если вежливо спросить - выход есть. Называется что - то вроде подтверждение реального пользователя.
Выдаётся анкета, там вопросы, вроде "Когда и сколько вы вносили на счёт последний раз?", "Перечислите номера, с которыми больше всего общаетесь?", ну, в общем, штук шесть именно про вашу статистику использования симки.
Заполнил, отдал девушке, она минут пять стучала в клавиатуру, потом сказала, мол, поздравлямц, мы ваше родство с симкартой официально признаём.
Как то так
no subject
Date: 2014-09-10 07:29 am (UTC)(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:no subject
Date: 2014-09-10 07:21 am (UTC)no subject
Date: 2014-09-10 07:29 am (UTC)но Вам же никто не запрещает тот Хром разлогинивать в конце рабочего дня, и запретить ему хранить пароли.
(no subject)
From:(no subject)
From:no subject
Date: 2014-09-10 07:25 am (UTC)в чем фишка..где он лучше..
пы.сы. тем более почту и без хозяина есть кому на Gmail почитать...
no subject
Date: 2014-09-10 07:38 am (UTC)Для меня это достаточная и уважительная причина использовать его дальше.
Разумеется, аккаунты во всех других крупнейших почтовых системах у меня тоже есть, в силу профессиональной привычки следить за прогрессом.
Но Gmail впереди прогресса на два корпуса, по всему функционалу.
(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:no subject
Date: 2014-09-10 07:34 am (UTC)спасибо интерзету за это
no subject
Date: 2014-09-10 10:52 am (UTC)no subject
Date: 2014-09-10 07:36 am (UTC)Восстановление пароля.
Ни в коем случае нельзя, чтобы пароль восстанавливался по реальной девичьей фамилии матери, реальному городу рождения и т.п.
В поле для восстановления лучше записать ещё один бессмысленный набор символов и сохранить его на бумажке в надёжном месте (не в том, где основной пароль лежит).
no subject
Date: 2014-09-10 07:41 am (UTC)(no subject)
From:(no subject)
From:no subject
Date: 2014-09-10 08:28 am (UTC)Такие дела :)
no subject
Date: 2014-09-10 05:15 pm (UTC)no subject
Date: 2014-09-10 08:57 am (UTC)no subject
Date: 2014-09-10 10:17 am (UTC)(no subject)
From:no subject
Date: 2014-09-10 09:25 am (UTC)no subject
Date: 2014-09-10 06:17 pm (UTC)(no subject)
From:no subject
Date: 2014-09-10 09:56 am (UTC)Поэтому в придачу надо пользоваться левыми SIM картами и анонимайзерами.
(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:no subject
Date: 2014-09-10 09:41 am (UTC)no subject
Date: 2014-09-10 09:53 am (UTC)А вот и ответ наших на дискредитацию почты яндекса и мыла - выложили аккаунты Гмейла. :)
no subject
Date: 2014-09-10 10:21 am (UTC)no subject
Date: 2014-09-10 10:02 am (UTC)no subject
Date: 2014-09-10 10:20 am (UTC)Кому нужны ваши котики
no subject
Date: 2014-09-10 10:22 am (UTC)Так что со взломами все ясно, скоро нас от них защитят! Спасибо Путину!
no subject
Date: 2014-09-10 11:41 am (UTC)(no subject)
From:(no subject)
From:(no subject)
From:no subject
Date: 2014-09-10 10:27 am (UTC)no subject
Date: 2014-09-10 11:37 am (UTC)не забудьте АНБ через гугол-мугол слить)
Антон, вы топорно работаете.
no subject
Date: 2014-09-10 12:08 pm (UTC)no subject
Date: 2014-09-10 11:40 am (UTC)no subject
Date: 2014-09-10 12:04 pm (UTC)no subject
Date: 2014-09-10 12:09 pm (UTC)(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:no subject
Date: 2014-09-10 12:09 pm (UTC)no subject
Date: 2014-09-10 05:14 pm (UTC)no subject
Date: 2014-09-10 12:19 pm (UTC)no subject
Date: 2014-09-10 12:38 pm (UTC)ИСПОЛЬЗУЙТЕ ПОЧТОВЫЕ КЛИЕНТЫ.
Windows Mail, Mozilla Thunderbird, The Bat, вот это все. Когда злоумышленники получат доступ к аккаунту, они не получат доступ к почте, вот и все. Разумеется галочка "удалять загруженную почту с сервера" должна стоять.
no subject
Date: 2014-09-10 09:33 pm (UTC)(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:no subject
Date: 2014-09-10 12:40 pm (UTC)На самом деле все очень просто, если придерживаться стандартных мер безопасности и т.п. - то утечка пароля совсем единичный случай.
А поскольку много всего, что порой привлекает внимание и является вирусом, баннером или просто каким то исполняющим сценарием java, который может перехватить ту или иную сессию, то лучше использовать то, что Антон выше указал, проверено работает!