手機,平板,google雙重認證被駭客破解,求救


wandawang wrote:
fxckingyoubro...(恕刪)


影片好模糊 ....

但我怎看到了

【使用者稱】這種奇怪的提示訊息 ?
看完影片

我笑了

是我腦袋有問題嗎????

wandawang wrote:
520206大大您好

再補上一張恐怖照片。這是2016年我初次發現我手機被駭的證據。
當時用SONY手機,手機設計了一個功能,就是將剛撥出的電話號碼存檔時,手機會很體貼地問你,請問電話號碼要存到哪裡啊?
然後,恐怖的是,出現一個我從沒註冊過的陌生帳號。
[email protected]
XX我先挖空,免得誤傷無辜。
當時我還沒有將我的帳號設雙重認證,所以帳號密碼很容易被破解。

我的推論是:

1. 駭客長期監控我帳號,而且隨時看,他吃定我們這種凡人不會去檢查,他也漫不經心,用PC登入他自己的google帳號,所以他的帳號出現在我的手機裡。
2. 駭客另外盜用了一個可憐人的帳號,用PC同時登入,所以那是另一個受害者的帳號。


你完全搞錯了。

這張圖僅能代表你這隻手機登入了兩個google帳號,因此系統才會問你要將聯絡人存到哪個帳號。

樓主發現這狀況時,應該要馬上查有誰拿你的手機去玩,又或是自己帳號雙開(尤其遊戲玩家很常發生)留下的尾巴。

另外如果這是新手機,但是裡面已經有登入google帳號,請找廠商理論(因為不是新的,而是被他人用過的)
手機維修回來也要記得檢查,是否有被登入其他帳號。當然直接雙清最乾脆就是了。
KevinYu0504 wrote:
IVE Login ...(恕刪)

懶得看完
駭客沒那麼無聊
弄你弄到這麼積極即時

wandawang wrote:
當時用SONY手機,手機設計了一個功能,就是將剛撥出的電話號碼存檔時,手機會很體貼地問你,請問電話號碼要存到哪裡啊?
然後,恐怖的是,出現一個我從沒註冊過的陌生帳號。
[email protected]


當初買這台 sony 手機, 是不是由櫃台小姐幫妳開機設定?

還是朋友先幫設定? 或是妳老公 男朋友 誰設定過了,

妳使用時, 用妳的帳號登入之後, 忘了將原本的帳號刪除了呢?


wandawang wrote:
fxckingyoubro大大您好
看了我PC的影片,您還會覺得大驚小怪嗎?
PC的網路線是拔掉的。


IVE 這提示, 通常是你用社群軟體之類,

譬如 steam, office , line , skype , office 360 , one drive 類似這樣的軟體都有可能.

妳的系統是 win10, 基本上還可能有 defender 帳號設定登入都有可能.

基本上是樓主過於擔心.

把這些事情拉在一起.

抑或是樓主有信用卡被盜刷 ? 或是遊戲帳號被盜?

看了妳的 google 登入, 一台 win pc 一台 華碩手機 使用 google 帳號登入,

沒什麼大問題.

異地登入, google 都會提醒的.

hlibe wrote:
懶得看完駭客沒那麼...(恕刪)


我不是當事人。
首先、關於這13封郵件問題
因為你說你是重新復原後重登帳號
所以那個郵件通知就只是在"同步"中而已
至於為何會一封一封消失
那也只是因為除了最上面兩封Google信件
是復原後重登時的新郵件其餘都是舊的信件
在同步的過程中自然就會從通知消失

請仔細看看郵件中粗體的未讀郵件
跟一開始9"20'時顯示通知的數量是相符的
(Google三封 Facebook很多封)
郵件並沒有被刪除
只是單純的舊郵件從"通知"中移除

然後第二個部分a77xxxxx的google帳號
請至設定中的帳號中看看目前加入裝置的帳號
應該就會有這兩個帳號
怎麼來的要問你自己
看是誰擅自拿去玩或登入
只要在該帳號按下"更多"選擇移除帳號即可

最後第三個IVE Login
就只是網路登入選項開啟了
(這跟網路線有沒有拔沒啥關係)
開機後找找看新增與移除中
有沒有Juniper或類似的名稱
移除並重新開機應該就好了

最後……真的不用自己嚇自己
也不要什麼都覺得是被駭

然後建議你二階段驗證可以改用Authenticator
取代原本的SMS簡訊驗證
一來不用擔心SMS簡訊被攔檢(雖然是想太多)
二來不會因為訊號不好無法即時收到SMS簡訊
三來先登入帳號刪掉所有其他登入連線後再設定
也可以確保當前只有你可以登入
(其他登入此帳號的裝置都會要求重新驗證)

結論:
二階段沒有這麼容易被破解
就算有也幾乎是使用者自身造成的
nentendo wrote:
最後……真的不用自己嚇自己
也不要什麼都覺得是被駭


同上。
一般來說,要駭進去個人手機裡面放rootkit等並非不可能,但這不會引發樓主那些狀況。

而且與其擔心手機被入侵,個人認為釣魚反而要多加注意。
尤其那些玩中間人的,萬一遇到憑證跟網站對不上,只能說多加小心

不過樓主如果是特殊職業,或是某國異議份子黑名單之類的,那就需要注意。
但攻擊手法絕對不會這樣粗糙就是了...

好吧,那個雲上貴州除外,根本直接奉上

PS: Authenticator OTP很強大沒錯,但還是要看自己的安全規劃。
比如使用的手機上面同時裝了Authenticator,這樣就難保萬一手機被植入木馬時,OTP不會外洩。

尤其是緊急時使用的備用碼,更是安全弱點所在,請務必小心保管與處理。
千萬不要明碼未加密,就直接存在手機裡面。
那幾乎等同把家中大門上了鎖,但留下開門鑰匙插在鑰匙孔內就離開是一樣的意思。
關閉廣告
文章分享
評分
評分
複製連結
請輸入您要前往的頁數(1 ~ 11)

今日熱門文章 網友點擊推薦!