thắc mắc Nếu 2FA lưu vào GG authen và Gmail bị hack mất MK thì có mất luôn tất cả 2FA

avalanche9999

Junior Member
Các fen cho em hỏi, trường hợp như độ mixi bị hack mất gmail và bị đổi luôn mật khẩu & sdt, nếu sử dụng GG authen thì tất cả các mã 2FA của các ứng dụng khác có bị nó lấy luôn ko, và 1 trường hợp nữa khi dùng 2FAs hoặc những app khác nó thường backup cái 2FA vào GG drive hoặc Icloud sync thì cũng tương tự có bị hacker lấy hết không
em cảm ơn các fen
1712495399417.png
 
Các fen cho em hỏi, trường hợp như độ mixi bị hack mất gmail và bị đổi luôn mật khẩu & sdt, nếu sử dụng GG authen thì tất cả các mã 2FA của các ứng dụng khác có bị nó lấy luôn ko, và 1 trường hợp nữa khi dùng 2FAs hoặc những app khác nó thường backup cái 2FA vào GG drive hoặc Icloud sync thì cũng tương tự có bị hacker lấy hết không
em cảm ơn các fen
View attachment 2427835
gg authy thì lấy đc, 2fas mã hóa file sync theo password của fen chọn mà, fen k quản lí cái pass này đc thì mất thôi
 
gg authy thì lấy đc, 2fas mã hóa file sync theo password của fen chọn mà, fen k quản lí đc cái pass này đc thì mất thôi
Cảm ơn fen đã thông não, E quên nó còn cái pass mã hóa nữa, vậy nên ko dùng GG authen, ghê quá luôn, mà fen có thể thông não luôn cho em, làm sao mà nó có thể đổi được luôn Sdt, mk cũ trong khi nó không có Sdt của độ mixi, ko rõ ông độ dùng 2fa bằng sms hay authen.

Hay là nó lấy được mật khẩu ông độ lưu trên trình duyệt xong rồi đổi mk và sdt cũ
 
Cảm ơn fen đã thông não, E quên nó còn cái pass mã hóa nữa, vậy nên ko dùng GG authen, ghê quá luôn, mà fen có thể thông não luôn cho em, làm sao mà nó có thể đổi được luôn Sdt, mk cũ trong khi nó không có Sdt của độ mixi, ko rõ ông độ dùng 2fa bằng sms hay authen.

Hay là nó lấy được mật khẩu ông độ lưu trên trình duyệt xong rồi đổi mk và sdt cũ
cái này trên báo nó phân tích kĩ r mà fen, nó ko cần 2fa hay password gì cả, khi đã vào được máy tính nó lấy thẳng cookie trên máy tính, và t đoán là đa số người dùng hay lưu password trực tiếp trên trình duyệt, password lưu trên trình duyệt ở máy tính không được mã hóa gì cả, ai cũng có thể xem đc => Có đc password tk google, steam. Cookie của máy tính đang dùng lâu ngày + với việc nó thực hiện chính trên cái máy đó bằng lệnh powershell thì vừa trùng ip, vừa trùng cookie, vừa trùng hardware id bên server steam, google sẽ tin tưởng lệnh của hacker thôi fen. Cho nên khi tắt 2fa chỉ cần password hiện tại là đc. Fen có thể vào thử đổi 2fa trong acc google fen là biết k hề đòi 2fa đang dùng.
 
cái này trên báo nó phân tích kĩ r mà fen, nó ko cần 2fa hay password gì cả, khi đã vào được máy tính nó lấy thẳng cookie trên máy tính, và t đoán là đa số người dùng hay lưu password trực tiếp trên trình duyệt, password lưu trên trình duyệt ở máy tính không được mã hóa gì cả, ai cũng có thể xem đc => Có đc password tk google, steam. Cookie của máy tính đang dùng lâu ngày + với việc nó thực hiện chính trên cái máy đó bằng lệnh powershell thì vừa trùng ip, vừa trùng cookie, vừa trùng hardware id bên server steam, google sẽ tin tưởng lệnh của hacker thôi fen. Cho nên khi tắt 2fa chỉ cần password hiện tại là đc. Fen có thể vào thử đổi 2fa trong acc google fen là biết k hề đòi 2fa đang dùng.
vậy ông độ ko cài anti AV phải ko fen nhỉ, có anti mà giả sử vượt được bước kiểm tra ban đầu thì cái bước mà đổi mật khẩu từ xa như vậy thì chắc anti nó cũng xử đúng ko fen.
 
cái này trên báo nó phân tích kĩ r mà fen, nó ko cần 2fa hay password gì cả, khi đã vào được máy tính nó lấy thẳng cookie trên máy tính, và t đoán là đa số người dùng hay lưu password trực tiếp trên trình duyệt, password lưu trên trình duyệt ở máy tính không được mã hóa gì cả, ai cũng có thể xem đc => Có đc password tk google, steam. Cookie của máy tính đang dùng lâu ngày + với việc nó thực hiện chính trên cái máy đó bằng lệnh powershell thì vừa trùng ip, vừa trùng cookie, vừa trùng hardware id bên server steam, google sẽ tin tưởng lệnh của hacker thôi fen. Cho nên khi tắt 2fa chỉ cần password hiện tại là đc. Fen có thể vào thử đổi 2fa trong acc google fen là biết k hề đòi 2fa đang dùng.
Toàn các báo mất kênh thì mất bao nhiêu tiền em đọc tiêu đề rồi cũng ko đọc luôn, fen có nguồn nào phân tích nào về tech vụ này dẫn link cho em với.

Em dùng avast lâu lắm rồi và thấy nó nhiều tính năng ổn áp, em tìm kiếm thêm 1 vài thông tin doanh thu, lợi nhuận vốn hóa thì có vẻ tin tưởng nên em dùng.

Nhưng từ cái lúc đọc vụ ông độ này thì em mới để ý ông avast scan full PC thường nhanh, khả năng cao là sẽ bỏ qa các file dung lượng lớn, và scan file và các folder nặng vài Gb mà củng rất nhanh so với trước em dùng kaper nên em đâm nghi ngờ, em cài Vmware test kaper, eset và bitdefen thì cả 3 thằng kia nó scan lâu hơn avast rất nhiều và nhiều file avast bỏ qua thì 3 thằng kia báo có virus, và bitdefen em thấy oki nhất.

Đã gỡ hết và cài bitdefender, nhưng đang lo mấy file mà avast bỏ qua trước cài rồi giờ rén vãi đái, có cách nào có thể kiểm tra mấy phần mềm em cài nó chỉ active key window thôi hay nó còn lấy dữ liệu khác ko fen nhỉ, em cảm ơn
1712498065402.png
 
vậy ông độ ko cài anti AV phải ko fen nhỉ, có anti mà giả sử vượt được bước kiểm tra ban đầu thì cái bước mà đổi mật khẩu từ xa như vậy thì chắc anti nó cũng xử đúng ko fen.
ổng cài hay k sao t biết đc, t có nằm gầm giường ổng đâu mà biết đc fen :v AV bật là chặn đc hết thôi fen, muốn "tắt" thì dùng cái whitelist file của AV để whitelist cái file cần chạy thôi, khi đó AV sẽ theo dõi cái file đó thực thi cái gì mà sẽ chặn lại nếu thấy nguy hiểm, không nên tắt hẳn AV.
Nên vụ này tính ra cũng đơn giản mà không thấy ai nói đến, chỉ cần đặt email khôi phục là đc.
Vào Sign in - Google Accounts (https://myaccount.google.com/security)
Đặt cái email khôi phục là xong. Cái email khôi phục phải sạch, password khác hoàn toàn mấy cái khác, chưa từng login vô bất cứ đâu khác sau đó dùng trình duyệt portable như cái này
để đăng nhập (nhớ bật 2fa, mã 2fa lưu backup code thành file txt bỏ chung folder trình duyệt). Chỉ dùng cái trình duyệt web này đúng 1 cái mục đích khôi phục gmail thôi. Sau khi đăng nhập xong nén cả cái trình duyệt web portable này đặt password dài dài tí rồi cất đâu đó, có thể ném đi nhiều nơi khác nhau telegram, zalo, onedrive... đề phòng mất
Nào account chính đang dùng bị hack mất, kiếm cái máy sạch download cái file nén đó về giải nén ra, vô lại cái account đó. Dù hacker có đổi cỡ nào, bên google cũng gửi mail cảnh báo về, đơn giản click vô google nó roll back lại từ A-Z cho đơn giản, chả tốn 1 giọt mồ hôi, chẳng cần viết tâm thư cho google support.
T có làm cái này cho thằng em, nó bị hack gmail 2 lần, do tắt AV cài adobe crack, cả 2 lần đều lấy lại mail dễ dàng cả.
 
Toàn các báo mất kênh thì mất bao nhiêu tiền em đọc tiêu đề rồi cũng ko đọc luôn, fen có nguồn nào phân tích nào về tech vụ này dẫn link cho em với.

Em dùng avast lâu lắm rồi và thấy nó nhiều tính năng ổn áp, em tìm kiếm thêm 1 vài thông tin doanh thu, lợi nhuận vốn hóa thì có vẻ tin tưởng nên em dùng.

Nhưng từ cái lúc đọc vụ ông độ này thì em mới để ý ông avast scan full PC thường nhanh, khả năng cao là sẽ bỏ qa các file dung lượng lớn, và scan file và các folder nặng vài Gb mà củng rất nhanh so với trước em dùng kaper nên em đâm nghi ngờ, em cài Vmware test kaper, eset và bitdefen thì cả 3 thằng kia nó scan lâu hơn avast rất nhiều và nhiều file avast bỏ qua thì 3 thằng kia báo có virus, và bitdefen em thấy oki nhất.

Đã gỡ hết và cài bitdefender, nhưng đang lo mấy file mà avast bỏ qua trước cài rồi giờ rén vãi đái, có cách nào có thể kiểm tra mấy phần mềm em cài nó chỉ active key window thôi hay nó còn lấy dữ liệu khác ko fen nhỉ, em cảm ơn
View attachment 2427912
bỏ avast đi fen,
muốn nhẹ thì xài eset, xịn thì kaspesky hoặc bit
 
ổng cài hay k sao t biết đc, t có nằm gầm giường ổng đâu mà biết đc fen :v AV bật là chặn đc hết thôi fen, muốn "tắt" thì dùng cái whitelist file của AV để whitelist cái file cần chạy thôi, khi đó AV sẽ theo dõi cái file đó thực thi cái gì mà sẽ chặn lại nếu thấy nguy hiểm, không nên tắt hẳn AV.
Nên vụ này tính ra cũng đơn giản mà không thấy ai nói đến, chỉ cần đặt email khôi phục là đc.
Vào Sign in - Google Accounts (https://myaccount.google.com/security)
Đặt cái email khôi phục là xong. Cái email khôi phục phải sạch, password khác hoàn toàn mấy cái khác, chưa từng login vô bất cứ đâu khác sau đó dùng trình duyệt portable như cái này
để đăng nhập (nhớ bật 2fa, mã 2fa lưu backup code thành file txt bỏ chung folder trình duyệt). Chỉ dùng cái trình duyệt web này đúng 1 cái mục đích khôi phục gmail thôi. Sau khi đăng nhập xong nén cả cái trình duyệt web portable này đặt password dài dài tí rồi cất đâu đó, có thể ném đi nhiều nơi khác nhau telegram, zalo, onedrive... đề phòng mất
Nào account chính đang dùng bị hack mất, kiếm cái máy sạch download cái file nén đó về giải nén ra, vô lại cái account đó. Dù hacker có đổi cỡ nào, bên google cũng gửi mail cảnh báo về, đơn giản click vô google nó roll back lại từ A-Z cho đơn giản, chả tốn 1 giọt mồ hôi, chẳng cần viết tâm thư cho google support.
T có làm cái này cho thằng em, nó bị hack gmail 2 lần, do tắt AV cài adobe crack, cả 2 lần đều lấy lại mail dễ dàng cả.
dùng mail recover thì em có và 2FA tất cả luôn, nhưng em đăng nhập trên iphone được ko fen nhỉ, ko đăng nhập chỗ nào khác có được ko fen nhỉ
bỏ avast đi fen,
muốn nhẹ thì xài eset, xịn thì kaspesky hoặc bit
Giờ em dùng bitdefen rồi, em thấy bắt cũng xịn lắm vãi, kaper vẫn bỏ qua 1 số file nhưng bit bảo nó nghi ngờ, em thích cái giao diện bitdefen hơn là eset và bắt ác hơn eset.
 
dùng mail recover thì em có và 2FA tất cả luôn, nhưng em đăng nhập trên iphone được ko fen nhỉ, ko đăng nhập chỗ nào khác có được ko fen nhỉ

Giờ em dùng bitdefen rồi, em thấy bắt cũng xịn lắm vãi, kaper vẫn bỏ qua 1 số file nhưng bit bảo nó nghi ngờ, em thích cái giao diện bitdefen hơn là eset và bắt ác hơn eset.
miễn là đừng jailbreak, cài mdm gì là đc.
 
miễn là đừng jailbreak, cài mdm gì là đc.
ko fen ơi, em chỉ dám chót dại dùng mấy cái active win của lehait.net mà avast báo ko virus giờ bitdefen và kaper báo, nhờ fen giúp em check mấy file xem bọn nó chỉ là hacktool active win chứ ko phải chỗ dữ liệu từ máy với fen ơi, em cảm ơn.
 
dùng mail recover thì em có và 2FA tất cả luôn, nhưng em đăng nhập trên iphone được ko fen nhỉ, ko đăng nhập chỗ nào khác có được ko fen nhỉ

Giờ em dùng bitdefen rồi, em thấy bắt cũng xịn lắm vãi, kaper vẫn bỏ qua 1 số file nhưng bit bảo nó nghi ngờ, em thích cái giao diện bitdefen hơn là eset và bắt ác hơn eset.

Yeah. Thằng Bit nó bắt nhạy là do mọi thứ của nó đều realtime, mà realtime thì tất cả các services mà nó đang cung cấp phải luôn sẵn sàng để chạy trên ram. Vì thế nó ngốn ram nhiều hơn mấy cái AV khác.
 
ko fen ơi, em chỉ dám chót dại dùng mấy cái active win của lehait.net mà avast báo ko virus giờ bitdefen và kaper báo, nhờ fen giúp em check mấy file xem bọn nó chỉ là hacktool active win chứ ko phải chỗ dữ liệu từ máy với fen ơi, em cảm ơn.
active win gì :v mà mốt active win vào bài ghim đọc
 
Yeah. Thằng Bit nó bắt nhạy là do mọi thứ của nó đều realtime, mà realtime thì tất cả các services mà nó đang cung cấp phải luôn sẵn sàng để chạy trên ram. Vì thế nó ngốn ram nhiều hơn mấy cái AV khác.
Em thấy ko vấn đề, bắt tuốt hết là được. kk, giao diện sạch đẹp nữa,

Ông eset nhiều option quá luôn, rối, mà eset có 1 cái mà bitderfen ko có là tính năng clipboard, nó ko cho 1 thằng app ngoài nào can thiệp luôn copy paste luôn và keyboard gõ tiếng việt ko được phải tắt nếu để tính năng đó,
active win gì :v mà mốt active win vào bài ghim đọc
trước em ko biết fen ơi, em chỉ nghĩ là có cài diệt virus và file đó ko phải là file exe thì an toàn, nên ấn ấn, giờ thì tởn rồi, mất 1 hôm để update kiến thức :v :v :v
 
active win gì :v mà mốt active win vào bài ghim đọc
fen ơi, nhờ fen check cho em mấy file này xem nó bị nhận diện là virus do hack tool hay là có trojan lấy dữ liệu, em cảm ơn fen nhiều

Test app .rar (https://drive.google.com/file/d/1TOQu5KsMUFuaDXblxjBopZ0SI1ZYtIrc/view?usp=sharing)
 
cái này trên báo nó phân tích kĩ r mà fen, nó ko cần 2fa hay password gì cả, khi đã vào được máy tính nó lấy thẳng cookie trên máy tính, và t đoán là đa số người dùng hay lưu password trực tiếp trên trình duyệt, password lưu trên trình duyệt ở máy tính không được mã hóa gì cả, ai cũng có thể xem đc => Có đc password tk google, steam. Cookie của máy tính đang dùng lâu ngày + với việc nó thực hiện chính trên cái máy đó bằng lệnh powershell thì vừa trùng ip, vừa trùng cookie, vừa trùng hardware id bên server steam, google sẽ tin tưởng lệnh của hacker thôi fen. Cho nên khi tắt 2fa chỉ cần password hiện tại là đc. Fen có thể vào thử đổi 2fa trong acc google fen là biết k hề đòi 2fa đang dùng.
Tôi mỗi lần đăng nhập google là nó đòi đt verify, thằng độ ngu si này có bật 2fa cho account google éo đâu. Acc steam thì lâu ko vào web đăng nhập, vào web đăng nhập thì nó gửi email, mà tôi nghĩ thằng độ ngu si này cũng xài mail trên trình duyệt luôn, tôi giờ email chỉ xài trên ios, cần gì thì mới đăng nhập vô trình duyệt.
 
Tôi mỗi lần đăng nhập google là nó đòi đt verify, thằng độ ngu si này có bật 2fa cho account google éo đâu. Acc steam thì lâu ko vào web đăng nhập, vào web đăng nhập thì nó gửi email, mà tôi nghĩ thằng độ ngu si này cũng xài mail trên trình duyệt luôn, tôi giờ email chỉ xài trên ios, cần gì thì mới đăng nhập vô trình duyệt.
cái này trên báo nó phân tích kĩ r mà fen, nó ko cần 2fa hay password gì cả, khi đã vào được máy tính nó lấy thẳng cookie trên máy tính, và t đoán là đa số người dùng hay lưu password trực tiếp trên trình duyệt, password lưu trên trình duyệt ở máy tính không được mã hóa gì cả, ai cũng có thể xem đc => Có đc password tk google, steam. Cookie của máy tính đang dùng lâu ngày + với việc nó thực hiện chính trên cái máy đó bằng lệnh powershell thì vừa trùng ip, vừa trùng cookie, vừa trùng hardware id bên server steam, google sẽ tin tưởng lệnh của hacker thôi fen. Cho nên khi tắt 2fa chỉ cần password hiện tại là đc. Fen có thể vào thử đổi 2fa trong acc google fen là biết k hề đòi 2fa đang dùng.
đúng là gg nó trust cái device cũ vl, 1 cái gmail của em lâu ko đăng nhập vào giờ đăng nhập vào nó hỏi pass, đánh pass nó ra cái giao diện cho đổi SDT đổi gmail khôi phục luôn, nếu mà hacker nó có thì nó thay thẳng luôn sdt và email khôi phực luôn. Chán gg luôn.

Và em vừa thử tính năng wl của bit mà fen chỉ, hay quá fen, nó ko bắt luôn lúc giải nén, nhưng lúc mở lên nó mới bắt, 5 ứng dụng thì có 2 cái nó cho chạy và 3 cái nó bắt lại tiếp, cảm ơn fen nhiều.
 
Last edited:
các file đều bình thường, cơ mà đừng xài đừng crack kiểu kms tốn công active lại sau 60 ngày đọc bài ghim t có đưa, active đc vĩnh viễn
đúng là gg nó trust cái device cũ vl, 1 cái gmail của em lâu ko đăng nhập vào giờ đăng nhập vào nó hỏi pass, đánh pass nó ra cái giao diện cho đổi SDT đổi gmail khôi phục luôn, nếu mà hacker nó có thì nó thay thẳng luôn sdt và email khôi phực luôn. Chán gg luôn.

Và em vừa thử tính năng wl của bit mà fen chỉ, hay quá fen, nó ko bắt luôn lúc giải nén, nhưng lúc mở lên nó mới bắt, 5 ứng dụng thì có 2 cái nó cho chạy và 3 cái nó bắt lại tiếp, cảm ơn fen nhiều.
sợ qua thì xài firefox đi fen, nó có cái Primary Password mã hóa được hết toàn bộ dữ liệu của fen. Cơ mà mỗi lần mở ff là phải nhập password hơi bất tiện thôi

1712583944360.png
 
Back
Top