Wykop.pl Wykop.pl
  • Główna
  • Wykopalisko209
  • Hity
  • Mikroblog
  • Zaloguj się
  • Zarejestruj się
Zaloguj się

Popularne tagi

  • #ciekawostki
  • #informacje
  • #technologia
  • #polska
  • #swiat
  • #motoryzacja
  • #podroze
  • #heheszki
  • #sport

Wykop

  • Ranking
  • Osiągnięcia
  • FAQ
  • O nas
  • Kontakt
  • Reklama
  • Regulamin
Col1ber
Col1ber

Col1ber

Dołączył 2 tyg. temu
  • Obserwuj
  • Akcje 6
  • Znaleziska 6
  • Mikroblog 0
  • Obserwujący 0
  • Obserwowane 7

800

Przejęli mu konto, ale pomoc techniczna Google nie chce mu pomóc.

Przejęli mu konto, ale pomoc techniczna Google nie chce mu pomóc.

Mateusz stracił 13 letnie konto Google w wyniku ataku. Nawiązał kontakt z supportem Google i choć dysponuje wszelkimi dowodami, że konto jest jego, to nie może konta odzyskać. Bo atakujący zmienił na nim jedno sprytne ustawienie...

mirek_dev
z
niebezpiecznik.pl
dodany: 19.10.2025, 19:29:46
  • 174
  • #
    google
  • #
    niebezpiecznik
  • #
    security
  • #
    informatyka
  • #
    it
  • #
    cyberbezpieczenstwo
Col1ber
Col1ber
Col1ber 20.10.2025, 07:56:10 via Wykop
  • 19
Hej,
jestem tą osobą, której Niebezpiecznik w swojej uprzejmości pomógł nagłośnić sprawę, więc dorzucę kilka słów z pierwszej ręki.

Przede wszystkim nie zamierzam się wybielać – jak w większości ataków socjotechnicznych największym błędem był mój brak czujności, zaufanie do znajomego, przez którego konto przyszła wiadomość oraz nieznajomość, czym jest Brand Account i jak działają grupy rodzinne.

Ale główny problem, który chciałbym nagłośnić, to nie samo włamanie, tylko to, że atakujący wykorzystał mechanizmy bezpieczeństwa Google przeciwko
  • 9
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

Col1ber
Col1ber
Col1ber 20.10.2025, 08:42:09 via Wykop
  • 0
@CzasemTuZerkam: Nie, właśnie o to chodzi w tym sprostowaniu - nie dodałem go do żadnej grupy i niczego na niego nie przepisałem.
Atakujący zrobił to sam, wykorzystując mechanizmy wbudowane w ekosystem Google.
To nie była współpraca, tylko manipulacja i wykorzystanie luki w logice systemu, który pozwala zmienić wiek i dodać konto do Family Group bez żadnego potwierdzenia, choćby na zapasowym mailu.
Col1ber
Col1ber
Col1ber 20.10.2025, 08:56:49 via Wykop
  • 1
@CzasemTuZerkam: Faktycznie, wkradł się mały błąd, to on dodał mnie do grupy rodzinnej a jedyne o co poprosił, to odłączenie konta Brand Account.
Ja nie miałem nawet możliwości niczego potwierdzić, jedyną wiadomość jaką otrzymałem na mojego maila, to informacja że konto jest zbyt młode i wymaga kontroli rodzicielskiej.
Col1ber
Col1ber
Col1ber 20.10.2025, 15:40:59 via Wykop
  • 2
@FredOnizuka: w 100% się z tym zgadzam, jeszcze raz napiszę że nie widzę scenariusza w którym taka opcja mogłaby być przydatna dla właściciela konta.
Col1ber
Col1ber
Col1ber 21.10.2025, 04:50:25 via Wykop
  • 0
@ronin101: niestety, próbowałem już z płatnym Google 1, oraz Google Play w którym miałem teoretycznie premium dostęp do supportu.
Nikt nie był w stanie mi pomóc, ten wektor ataku prowadzi użytkownika do proceduralnej czarnej dziury z której Google nie przewiduje wyjścia.

Wykop © 2005-2025

  • O nas
  • Reklama
  • FAQ
  • Kontakt
  • Regulamin
  • Polityka prywatności i cookies
  • Hity
  • Ranking
  • Osiągnięcia
  • Changelog
  • więcej

RSS

  • Wykopane
  • Wykopalisko
  • Komentowane
  • Ustawienia prywatności

Regulamin

Reklama

Kontakt

O nas

FAQ

Osiągnięcia

Ranking