thắc mắc Nếu 2FA lưu vào GG authen và Gmail bị hack mất MK thì có mất luôn tất cả 2FA

Avast Free đứng top 2 luôn kìa hí hí :love: bác chủ thớt liệu có bỏ bit quay về avast ko :p
Thằng Avast free xưa mình cài cho 80 máy ở 1 cty nhỏ, ko chê nó ở điểm nào, khá ổn định, mặc dù nó ko quản lý tập trung đc nhưng nó phát hiện đc các máy bị nhiễm virus trong mạng Lan khá ngon (smb attack)
 
Hiện thì ko phải, mảng bảo mật đã chuyển cho Broadcom rồi bác.
Còn trước thì bác phải nói là các cty lớn xài Symantec chứ ko phải Norton, Norton là 1 sản phẩm của Symantec, nó ngược lại với bác nói.
Đợt năm 2020 phải đi gỡ toàn bộ SEP do ko gia hạn đc bản quyền, phải chuyển đổi gấp sang thằng Mcafee Endpoint. Ngó sang bên tài chính thấy cũng xài Mcafee Endpoint với DLP của nó nhiều.
Đúng là các cty lớn đều xài Symantec, bên cạnh Mcafee. Mà cứ tưởng Norton của Symantec nên 2 thằng là 1, hóa ra là nhầm :oops:
 
nếu bạn dùng cho nhu cầu cá nhân thì symantec nó miễn phí đấy, ko thu tiền đâu
Trước mình có cài dùng bản free dựa theo hướng dẫn trên VN-Z, cài cả trên Server luôn để tiết kiệm chi phí, nói chung là ngon :D đến lúc nghỉ việc vẫn chạy ổn, nhưng cá nhân thì mình thích Eset hơn, mất công cái là 1 tháng phải reg key trial 1 lần.
 
Trước mình có cài dùng bản free dựa theo hướng dẫn trên VN-Z, cài cả trên Server luôn để tiết kiệm chi phí, nói chung là ngon :D đến lúc nghỉ việc vẫn chạy ổn, nhưng cá nhân thì mình thích Eset hơn, mất công cái là 1 tháng phải reg key trial 1 lần.
giống mình, cũng bỏ sep để sang eset
 
Trước mình có cài dùng bản free dựa theo hướng dẫn trên VN-Z, cài cả trên Server luôn để tiết kiệm chi phí, nói chung là ngon :D đến lúc nghỉ việc vẫn chạy ổn, nhưng cá nhân thì mình thích Eset hơn, mất công cái là 1 tháng phải reg key trial 1 lần.
giống mình, cũng bỏ sep để sang eset
norton thì sao các fen, thấy ít người xài mà doanh thu lợi nhuận số 1
vip quá
 
cái này trên báo nó phân tích kĩ r mà fen, nó ko cần 2fa hay password gì cả, khi đã vào được máy tính nó lấy thẳng cookie trên máy tính, và t đoán là đa số người dùng hay lưu password trực tiếp trên trình duyệt, password lưu trên trình duyệt ở máy tính không được mã hóa gì cả, ai cũng có thể xem đc => Có đc password tk google, steam. Cookie của máy tính đang dùng lâu ngày + với việc nó thực hiện chính trên cái máy đó bằng lệnh powershell thì vừa trùng ip, vừa trùng cookie, vừa trùng hardware id bên server steam, google sẽ tin tưởng lệnh của hacker thôi fen. Cho nên khi tắt 2fa chỉ cần password hiện tại là đc. Fen có thể vào thử đổi 2fa trong acc google fen là biết k hề đòi 2fa đang dùng.
Confirmed nhé! Lỗ hổng vl nhỉ, chí ít thì phải cần 1 kênh authenticate như mã 2FA hiện tại hay code từ gmail hay SMS mới ổn.

ổng cài hay k sao t biết đc, t có nằm gầm giường ổng đâu mà biết đc fen :v AV bật là chặn đc hết thôi fen, muốn "tắt" thì dùng cái whitelist file của AV để whitelist cái file cần chạy thôi, khi đó AV sẽ theo dõi cái file đó thực thi cái gì mà sẽ chặn lại nếu thấy nguy hiểm, không nên tắt hẳn AV.
Nên vụ này tính ra cũng đơn giản mà không thấy ai nói đến, chỉ cần đặt email khôi phục là đc.
Vào Sign in - Google Accounts (https://myaccount.google.com/security)
Đặt cái email khôi phục là xong. Cái email khôi phục phải sạch, password khác hoàn toàn mấy cái khác, chưa từng login vô bất cứ đâu khác sau đó dùng trình duyệt portable như cái này
để đăng nhập (nhớ bật 2fa, mã 2fa lưu backup code thành file txt bỏ chung folder trình duyệt). Chỉ dùng cái trình duyệt web này đúng 1 cái mục đích khôi phục gmail thôi. Sau khi đăng nhập xong nén cả cái trình duyệt web portable này đặt password dài dài tí rồi cất đâu đó, có thể ném đi nhiều nơi khác nhau telegram, zalo, onedrive... đề phòng mất
Nào account chính đang dùng bị hack mất, kiếm cái máy sạch download cái file nén đó về giải nén ra, vô lại cái account đó. Dù hacker có đổi cỡ nào, bên google cũng gửi mail cảnh báo về, đơn giản click vô google nó roll back lại từ A-Z cho đơn giản, chả tốn 1 giọt mồ hôi, chẳng cần viết tâm thư cho google support.
T có làm cái này cho thằng em, nó bị hack gmail 2 lần, do tắt AV cài adobe crack, cả 2 lần đều lấy lại mail dễ dàng cả.
Cách này hay đấy. Nhưng nếu tôi dùng 1 cái trình duyệt khác (main là Chrome, backup là Firefox hay Opera) thì có ổn hơn không fen?
Tôi chưa check nhưng nếu bọn hacker mà vô được email chính thì cũng có thể đổi được email khôi phục mà nhỉ? Tương tự như số đt.
 
Confirmed nhé! Lỗ hổng vl nhỉ, chí ít thì phải cần 1 kênh authenticate như mã 2FA hiện tại hay code từ gmail hay SMS mới ổn.
cái đó ko phải lổ hổng, mà là tính năng ví dụ như fen bị sao đó mất mã 2fa, thì có thiết fen đang dùng thì đổi dễ dàng, đỡ mất công với gửi ticket cho google xem xét mất thời gian đôi bên. T nghĩ bên google họ thống kê tỉ lệ mất 2fa nhiều quá nên họ mới làm cái này cho tiện lợi khách hàng thôi. Còn việc máy tính cá nhân bị hack, đó là việc của cá nhân ko phải việc của google, google ko thể cover hết đc mọi trường hợp đc.
Cách này hay đấy. Nhưng nếu tôi dùng 1 cái trình duyệt khác (main là Chrome, backup là Firefox hay Opera) thì có ổn hơn không fen?
Tôi chưa check nhưng nếu bọn hacker mà vô được email chính thì cũng có thể đổi được email khôi phục mà nhỉ? Tương tự như số đt.
ff thì đc chứ opera của tàu mà fen làm dự phòng thì hơi chuối :v khi đổi mail dự phòng, là sẽ có mail gửi đến mail dự phòng thông báo đã bị đổi, fen click vào để google tự khôi phục lại cho fen thôi. Cơ mà cũng cẩn thận nhé, đôi khi chính hacker giả mạo mail gửi web lừa đảo để mình tự nhập mail dự phòng vô thì thua. Vì mail dự phòng bọn gồ khá ngu học để rõ địa chỉ mail ko censored đi vài chữ cái...
 
ff thì đc chứ opera của tàu mà fen làm dự phòng thì hơi chuối :v khi đổi mail dự phòng, là sẽ có mail gửi đến mail dự phòng thông báo đã bị đổi, fen click vào để google tự khôi phục lại cho fen thôi. Cơ mà cũng cẩn thận nhé, đôi khi chính hacker giả mạo mail gửi web lừa đảo để mình tự nhập mail dự phòng vô thì thua. Vì mail dự phòng bọn gồ khá ngu học để rõ địa chỉ mail ko censored đi vài chữ cái...
Mới thử xong, cơ bản là vô cái mail khôi phục đó rồi đổi mới mật khẩu, sau đó vao vô đang page security và chỉnh sửa thoải mái.

Bôi đen: như trường hợp fen nói ở trên thì hacker nó biết mk của mail chính rồi vô check và biết được luôn sđt và email khôi phục rồi mà :ops:
Hay fen đang nói trường hợp khác?
 
cái đó ko phải lổ hổng, mà là tính năng ví dụ như fen bị sao đó mất mã 2fa, thì có thiết fen đang dùng thì đổi dễ dàng, đỡ mất công với gửi ticket cho google xem xét mất thời gian đôi bên. T nghĩ bên google họ thống kê tỉ lệ mất 2fa nhiều quá nên họ mới làm cái này cho tiện lợi khách hàng thôi. Còn việc máy tính cá nhân bị hack, đó là việc của cá nhân ko phải việc của google, google ko thể cover hết đc mọi trường hợp đc.

ff thì đc chứ opera của tàu mà fen làm dự phòng thì hơi chuối :v khi đổi mail dự phòng, là sẽ có mail gửi đến mail dự phòng thông báo đã bị đổi, fen click vào để google tự khôi phục lại cho fen thôi. Cơ mà cũng cẩn thận nhé, đôi khi chính hacker giả mạo mail gửi web lừa đảo để mình tự nhập mail dự phòng vô thì thua. Vì mail dự phòng bọn gồ khá ngu học để rõ địa chỉ mail ko censored đi vài chữ cái...
Công nhận là trước chưa có authy dùng cái gg anthen thì dễ mất quá, mất máy cái là toang đám 2fa, nhưng mà cái cookie nguy hiểm vl, lâu ko đăng nhập mà đăng nhập lại chính thiết bị đấy, gg nó hiện luôn sdt và mail khôi phục luôn, đổi cái được luôn, toang.
 
Mới thử xong, cơ bản là vô cái mail khôi phục đó rồi đổi mới mật khẩu, sau đó vao vô đang page security và chỉnh sửa thoải mái.

Bôi đen: như trường hợp fen nói ở trên thì hacker nó biết mk của mail chính rồi vô check và biết được luôn sđt và email khôi phục rồi mà :ops:
Hay fen đang nói trường hợp khác?
ý là nó biết mail khôi phục, nó dùng mail giả mạo gửi lại với đường link trang web giả mạo google, khi đó fen login và dính.
Công nhận là trước chưa có authy dùng cái gg anthen thì dễ mất quá, mất máy cái là toang đám 2fa, nhưng mà cái cookie nguy hiểm vl, lâu ko đăng nhập mà đăng nhập lại chính thiết bị đấy, gg nó hiện luôn sdt và mail khôi phục luôn, đổi cái được luôn, toang.
vấn đề đơn giản là cài antivirus đừng tắt là đc r có gì đâu mà toang, suy nghĩ nhiều cho mệt đầu chi :v
 
ý là nó biết mail khôi phục, nó dùng mail giả mạo gửi lại với đường link trang web giả mạo google, khi đó fen login và dính.

vấn đề đơn giản là cài antivirus đừng tắt là đc r có gì đâu mà toang, suy nghĩ nhiều cho mệt đầu chi :v
oki fen, qua giờ biết thêm nhiều về bảo mật, thank fen :love::love::love:
 
Back
Top