Döbbenetesen egyszerű Androidról Google fiókot lopni

2023.02.27| Android Police

Az Android megdöbbentően egyszerűvé teszi a tolvajok számára, hogy ellopják Google-fiókját.

Az Apple és a Google egyszerűvé tette, hogy egész életünket a telefonunkra töltsük, miközben az összes információt védjük fejlett hitelesítési módszerekkel. De van egy kulcsfontosságú gyenge láncszem, amely, ha elég szerencsétlen vagy ahhoz, hogy figyeljenek, és ez az a hitelesítési módszer, amelyet a telefon feloldásához használ. 

Nem akarunk szükségtelen lépésekre ingerelni, de mivel az elmúlt néhány évben megszaporodtak az erősen összehangolt iPhone-lopások, úgy gondoljuk, jó ötlet, ha a numerikus jelkódról legalább alfanumerikus jelszóra vált.

A Wall Street Journal munkatársa, Joanna Stern ezen a héten számolt be a telefonlopások számának növekedéséről, amely bizonyos szintű szociális manipulációt is magában foglalhat, amely lehetővé teszi számukra, hogy elolvassák és emlékezzenek az Ön jelszavára.

Az ilyen gyors lépések azonban nem csak az eszköz szabad piacon történő viszonteladása érdekében valók: mind az Apple ID, mind a Google fiókok kínálnak fiókjelszó-visszaállítási módszert, amelyhez csak a felhasználóknak kell megadniuk a hitelesítést az eszközükön. 

Ha hozzáférnek ezekhez a fiókokhoz, a tolvajok más személyes adatokhoz is hozzáférhetnek, és felhasználhatják azokat felhőalapú tárhelyek megtámadására, bankszámlákról és hitelkeretekről való átszipolyozásra, sőt csalhatnak az ellopott személyazonossággal, miközben megakadályozzák, hogy az áldozat visszaszerezze az ellenőrzést, mert az összes fiókinformáció megváltozott.

Bármi is legyen az Android-eszközlopások statisztikája, tudnia kell, hogy ugyanaz megtalálható az Android telefonokon is: amint arra Mishaal Rahman rámutat, a tolvajok a jelszó-visszaállítási folyamaton keresztül átvehetik az irányítást az áldozatok Google-fiókja felett hitelesítést eszközük jelszavával.

Rahman utasításai túlmenően, rosszindulatú szereplők képesek lehetnek átmenni az azonosítás második faktorán, ha szükség van rá, és a "Tap Yes on your phone or tablet" módszert választják, mert a kérés a kézben lévő eszközre kerülne, és a Google folyamata képes lenne érzékelni az említett kérést, így áthaladna a ellenőrzésen.

Nem számít, hogy az arcfelismerést vagy az ujjlenyomat-leolvasást választja, mert ezek a módszerek visszatérhetnek a jelszóra, a jelszóra vagy a mintazárra. Jelenleg tehát az a legjobb tanácsunk, hogy frissítse eszköze jelszavát vagy mintázatát alfanumerikus jelszóra.

Tudjuk, hogy ez nem szép gondolat, különösen azért, mert amellett, hogy ez az egyik olyan dolog, amit nem tudsz kezelni egy jelszókezelővel vagy hitelesítő alkalmazással, ez egy másik elsődleges jelszó lesz, amelyet emlékezned kell a felmerülő buktatókkal együtt. összetettséggel és memóriával. 

Az is ironikus és tragikus lenne, ha a tolvajok legyőznék a fejedben tartható legjobb jelszót, amely nem 5aP9had^Q vagy valami hasonló. Az Apple és a Google legalábbis nem fogadhatja el az alapvető egyeszközös hitelesítési módszereket a fiókjelszavak visszaállításának ellenőrzéseként. 

Ja, és egy utolsó tanács: vegyél egy Yubikey-t.

 

A cikkhez kapcsolódó linkek:


Új és Használt GSM kiemelt ajánlatok


Samsung One UI 9 (Android 17): mely Galaxy készülékek kaphatják meg az új rendszert?

Samsung One UI 9 (Android 17): mely Galaxy készülékek kaphatják meg az új rendszert?

2026.02.16
| Sammyfans
Közeleg az Android 17 alapú frissítés – mutatjuk, mire számíthatnak a Galaxy telefonok és tabletek tulajdonosai.
Csendben mindent megváltoztatott az Apple az iPhone-odon – sokan észre sem veszik ezt az iOS 26 trükköt

Csendben mindent megváltoztatott az Apple az iPhone-odon – sokan észre sem veszik ezt az iOS 26 trükköt

2026.01.16
| 9to5Mac
Az Apple szinte észrevétlenül alakította át az Always On Display működését iOS 26-ban, és a változás teljesen megosztja az iPhone-felhasználókat.
A Sony új telefonjai már most közönségkedvencek – pedig szinte semmit sem tudunk róluk

A Sony új telefonjai már most közönségkedvencek – pedig szinte semmit sem tudunk róluk

2026.02.13
| Phone Arena
A felhasználók elsöprő támogatása esélyt adhat a japán gyártónak az Apple-Samsung duopólium megbontására.
Egy év a Galaxy S25 Ultrával: ezért kell nagyot lépnie a Galaxy S26 Ultrának

Egy év a Galaxy S25 Ultrával: ezért kell nagyot lépnie a Galaxy S26 Ultrának

2026.02.13
| Android Police
Dizájn, kamera, töltés és valóban hasznos AI – ezekben várható az előrelépés.