Гомосятина ломает gmail - Suspicious sign in prevented

milics

Someone recently tried to use an application to sign in to your Google Account, ..............@gmail.com. We prevented the sign-in attempt in case this was a hijacker trying to access your account. Please review the details of the sign-in attempt:
Sunday, September 30, 2012 9:56:42 PM GMT
IP Address: 91.151.216.12 (serverstream.net)
Location: London, UK
If you do not recognize this sign-in attempt, someone else might be trying to access your account. You should sign in to your account and reset your password immediately. Find out how at http://support.google.com/accounts?p=reset_pw
If this was you, and you want to give this application access to your account, complete the troubleshooting steps listed at http://support.google.com/mail?p=client_login
Sincerely,
The Google Accounts Team

подозрительно, что время "атаки" совпало с временем пользования андроидным планшетом, что вообще-то говоря, я делаю редко. Да и вообще - захожу на ту почту редко.
Ктонить сталкивался?
винить ли планшетник и возможные spyware на нем?

bestpilot8

Перейди на двухэтапную авторизацию и забудь о попытках взлома.

milics

двухэтажная только для мобильных устройств или для всего включая браузер?
если второе - то походу неудобно
чета слышал
gmail говорил что это как в банке
если так то надо привязывать мобильник или другую почту
не оч удобно

YUAL

Перейди на двухэтапную авторизацию и забудь о попытках взлома.
это когда забыл телефон дома и не можешь попасть в почту?

bestpilot8

Мимо тазика. Как с iOS, не знаешь матчасть. Почитай, как работает.

AlPod

Кстати, у меня подобная же херь была.
Поставил себе на Айпад инстант-мессенджер IM+, подключил себе всякие учётные записи, аськи, фейсбуки, вконтактеки и т.п. Всё, вроде ОК, а Гугл Толк подключать не хочет. Пытается и говорит, шо отказано в доступе.
И тут же приходит сообщение от Гугла, что заблокирована подозрительная попытка доступа.
Пытался поключиться несколько раз, каждый раз локации подключения разные.
самые распространённые - Канада и Германия. ХЗ чой-то и почему так и как он работает, но больше искушать судьбу не стал. :grin: :ooo:

YUAL

С хуя ли? Там три способа получения одноразовых ключей на выбор: смс, приложение для смартфона и бумажка с кодами. И я так понимаю что их нельзя использовать одновременно. В первом и втором случае достаточно забыть смартфон, в третьем - бумажку с кодами.

bestpilot8

Двухфакторная авторизация — это не только одноразовые ключи.
Это ещё и индивидуальные пароли для разных приложений на разных устройствах.

YUAL

Охуенно. Только разные пароли для разных приложений в гугл не работают без двухфакторной аутенфикации. (Хотя могли бы и запилить). А глобальный минус невозможности залогиниться в почту, забыв где-то телефон, я тебе описал.

bestpilot8

Ты какой-то странный.
В почтовом клиенте вводишь пароль, и всё заебись, доступ к почте есть без телефона.
Телефон, по сути, нужен только для того, чтобы влезть в почту с левого компа.
Т. е., в твоих терминах, надо «где-то оказаться, забыв где-то телефон».
(Хотя могли бы и запилить)
Как ты себе это представляешь? Если в веб-интерфейсе используется «основной» пароль, то как тебе помогут разные пароли в разных приложениях?

YUAL

Что значит в " В почтовом клиенте вводишь пароль, и всё заебись, доступ к почте есть без телефона. "? Я пользуюсь.гмылом на работе через вебморду. Она имеет свойство самопроизвольно иногда разлогиниваться. При этом это один из основных моих рабочих инструментов.
Зачем нужны отдельные пароли для приложений, если в вебинтерфейсе используется основной пароль:
Например пиджин хранит пароли от почты плэйнтекстом. С удовольствием бы выделил ему отдельный пароль только для доступа к джаберу. Или клиент почтовый клиент на мобильном. С удовольствием выделил бы ему отдельный пароль на чтение и изменение почты, но такой чтоб нельзя было залогиниться в вебморду, сменить
основной пароль, слить контакты и т.п.
Для меня вебморда является самым доверенным способом доступа к гуглу. Я хожу туда только со своих компютеров, везде линукс, шифрованные хомяки и автоматически лочащиеся сессии.
Всё оостальное - гораздо менее безопасно.

bestpilot8

Подкинь идею знакомым в гугле. Может, реализуют и такое (хотя сомневаюсь).

YUAL

Нет у меня знакомых в гугле. Только в яндексе, а им я уже давно предложил.
Оставить комментарий
Имя или ник:
Комментарий: