View Single Post
Staro 22.03.2022., 09:17   #39
glpcha
Registered User
 
Datum registracije: Feb 2017
Lokacija: Zagreb
Postovi: 68
Citiraj:
Autor 1v@n Pregled postova
Pod Mac se javlja i iPad/iPhone/iPod/Apple watch i ostali Apple proizvodi.
Jasno mi je. Nemam niti jedan od njih.

Citiraj:
Autor kvaju Pregled postova
Možda da pogledaš taj svoj Gmail preko PC, pa vidiš malo ima li sumljivih IP adresa/lokacija

https://www.howtogeek.com/279518/how...oogle-account/


Sent from my iPhone using Tapatalk Pro
Provjerio, ništa sumnjivo.

Citiraj:
Autor Night Pregled postova
Moguće da je i 2FA kompromitiran, ako je napadač došao do seeda za 2FA onda može kod sebe postaviti bilo koji TOTP generator i dobiti kodove.
Ja bih to ovako odradio, bootao bih neki live Linux (da eliminiram možebitno kompromitirane Windowse), spojio se na Google account i pobrisao sve uređaje osim tog Linuxa. Zatim bih ugasio 2FA privremeno i onda ga upalio da dobijem novi 2FA seed za slučaj da gospon Mac ima stari. I authenticator bih promijenio u recimo Aegis koji je free, open sorce, yadayada. I onda kad sve to radi, a Maca nema u listi uređaja bih još promijenio password.
BTW, ne bih koristio online password managere, navodno je LastPass imao breach i dosta ljudi je prijavilo da dobijaju obavijesti o loginima koje nisu sami napravili.

Ovo ću probati. Inače koristim authy authenticator. Hvala svima na savjetima, javim se ako bude nekih promjena.
glpcha je offline   Reply With Quote