אז איך פרצו לי למייל?
-
אתמול בלילה קיבלתי מייל עם הודעה
התראת אבטחה קריטית
חסמנו ניסיון כניסה לחשבון שלך
מישהו השתמש כרגע בסיסמה שלך כדי לנסות להיכנס לחשבונך.
Google חסמה אותו, אבל כדאי לבדוק מה קרה.כמובן שיניתי מיד את הסיסמה שלי
(וגם אני צריך לשנות את כל הסיסמאות הרגישות שמאוחסנים במנהל סיסמאות של גוגל
ולהעביר אותם למנהל סיסמאות יותר מאובטח כמו buttercup)אבל איך הוא השיג את הסיסמה שלי ???
אני לא משתמש בסיסמה הזאת בשום מקום אחר.
ולא קיבלתי התראה על כניסה לחשבון אחר שלי , אז כנראה לא פרצו לי למחשב .המקום היחיד שאני חושב שזה יכול לדלוף ממנו זה פרוייקט שאני עובד עליו
ובתוכו אני משתמש בחשבון גימייל שלי לשליחה מיילים
אז כמובן הסיסמה נמצאת בתוך הקוד.אתמול בערב התנסתי עם גיט ועשיתי גיבוי של כל הפרוייקט בגיטהאב,גיטלאב,bitbucket
בכולם שמרתי את זה בריפו פרטי (שלא מוצג לציבור).בשעת מעשה שכחתי שיש לי סיסמאה רגישה בפרוייקט
אבל בכל מקרה זה אמור להיות מוגן כי זה בריפו פרטי.אפשרות שניה (שאני לא רוצה אפי' לחשוב עליה)
זה שפרצו לי לשרת
וגם זה לא נשמע כ"כ סביר, כי חסמתי את גישת הSSH לרשימה לבנה
ונראה לי שהיו משחיתים לי את השרת לפני שהיו שולפים משם את הסיסמה.כרגע אני חושב לשים שם פרטים של חשבון גימייל אחר (מה שחכם לעשות בלי קשר לפריצה), ולחכות לפריצה.
יש לכם רעיון אחר?
-
@nigun
סתם שאלת תם -
לפעמים מתפספסים הדברים הפשוטים
האם הסיסמה שהייתה לך מורכבת? או שהיא הטלפון / ת.ז. וכדו'
כי אם כן, זה יכול להיות סתם מישהו שמכיר אותך.
כמו כן, לפעמים מנסים (אתה / אשתך וכו') להיכנס ממחשב אחר, ושוכחים...אני לא מכיר אותך, לא יודע אם יש מה לחשוד בך בעניינים הפשוטים הללו.
עמך הסליחה למען תיוורא... -
@מעלה-ומוריד
א. הסיסמה לא פשוטה.
ב. אני לא מכיר אף אחד בהולנד.
ג. יש רק עוד מישהו אחד שיודע את הסיסמה
והוא לא היה ליד מחשב באותו זמן. -
רק כדי להביא כיוונים נוספים אני יכתוב את המקרה שלי,
גם אני קיבלתי פעם אימייל דומה שגוגל חסמו ניסיון כניסה, ומה שהתברר זה שהיות שהאימייל שלי רשום כמנהל באחד הפורומים, אז כשהשרת של הפורום השתמש בכתובת אימייל שלי, גוגל זיהה שזה ניסיון פריצה מבריטניה, כי השרת יושב בבריטניה. -
לפני שבועיים קרה לי סיפור אחר.
קיבלתי קוד לטלפון מבנק הפועלים "קוד האימות שלך הוא..." וזה בעצם מה שקורה אחרי שאני נכנס לחשבון ממחשב אחר והוא מבקש לי חיזוק הזדהות עם אסמס, הייתכן שמישהו הצליח לגלות את הסיסמה??
הסיסמה שמורה לי בחשבון גוגל ולכן התחלתי לחשוד שמישהו פרץ לי לחשבון גוגל, דא עקא החשבון גוגל מוגן באמצעות אימות דו שלבי ולכן כל הסיפור הזה לא מריח לי...
ברור ששיניתי מייד את הסיסמה לבנק הפועלים אבל אין לי שום הסבר לזה. -
@מבין-מקצועי ייתכן שמישהו שם את הטלפון שלך בטעות (או בכוונה) גם בחשבון שלו ואז אתה מקבל סמס
-
זה כתובת הדוא"ל של הספק לדיווח על שימוש לרעה abuse@global-layer.com
אתה יכול לפנות לשם עם בקשה לבירור, אולי תקבל תשובה שתרגיע אותך -
@מבין-מקצועי אמר באז איך פרצו לי למייל?:
לפני שבועיים קרה לי סיפור אחר.
קיבלתי קוד לטלפון מבנק הפועלים "קוד האימות שלך הוא..." וזה בעצם מה שקורה אחרי שאני נכנס לחשבון ממחשב אחר והוא מבקש לי חיזוק הזדהות עם אסמס, הייתכן שמישהו הצליח לגלות את הסיסמה??
הסיסמה שמורה לי בחשבון גוגל ולכן התחלתי לחשוד שמישהו פרץ לי לחשבון גוגל, דא עקא החשבון גוגל מוגן באמצעות אימות דו שלבי ולכן כל הסיפור הזה לא מריח לי...
ברור ששיניתי מייד את הסיסמה לבנק הפועלים אבל אין לי שום הסבר לזה.גם לי זה קרה בבנק פאגי אבל הסיפור היה שכמה שעות לפני זה נכנסתי לחשבון והמערכת שלהם היתה עמוסה והטלפון התעכב כמה שעות..
-
@מבין-מקצועי אולי הבן/בת זוג התקשר/ה לבנק?
-
@שוהם307 אמר באז איך פרצו לי למייל?:
@מבין-מקצועי אולי הבן/בת זוג התקשר/ה לבנק?
לא. ממש לא.
קיבלתי אסמס מבנק הפועלים לגבי חיזוק הזדהות... שזה אומר שמישהו נכנס לחשבון דרך מחשב אחר, כי דרך המחשב שלי הוא לא מבקש אסמס.
בקיצר, משהו מוזר לגמרי. -
בסופושל דבר פתחתי מייל חדש
ושמתי את הפרטים שלו בשרת הנ"ל
ולא משתמש במייל הזה בשום מקום אחר.
עכשיו קיבלתי התראת אבטחה שניסו להיכנס למייל הזה מספר פעמים מאוקראינה
מאיפה זה יכול לדלוף?
עריכה: איזה ריחוף
הריפו בגיטהאב היה ציבורי ולא פרטי
עכשיו אני מבין שמעצם כל הקוד שלי היה חשוף
והוא יודע חלק מהכתובות הפנימיות שלי
אני כבר לא יכול להמשיך בגישה של " מי יכשוב להיכנס ללינק X ולשלוח ערך Z"
מקווה שאין נזקים