Logo Gmailu v modrom štíte, prasknutý dátový disk s výstrahou a karty s heslami, uniknuté údaje

Zbierka 183 miliónov hesiel nepochádza z Gmailu. Riziko pre váš účet tým nekončí

Google odmieta správy o tom, že by niekto prelomil ochranu Gmailu. Podľa firmy stoja tie správy na nedorozumení a zbierka hesiel nepochádza z útoku na jej systémy. Vyjadrenie aj celé pozadie zhrnul portál gHacks, ktorý k tomu pridal aj rady, čo si má bežný človek overiť.

Týka sa to každého, kto má účet Google a heslá si necháva uložené v zariadení. Číslo 183 miliónov sa totiž vzťahuje na zbierku prihlasovacích údajov nazbieraných zo škodlivého kódu typu infostealer a zo starších únikov. Nie je to výpis zo serverov Googlu.

Zbierka pochádza z infostealerov, nie zo serverov Googlu

Infostealer je škodlivý kód, ktorý z nakazeného zariadenia vyberie uložené heslá. Takéto zbierky vznikajú postupne a spájajú údaje ukradnuté z mnohých zdrojov. Preto sa v jednom balíku ocitnú heslá z rôznych služieb a rôznych rokov, nie jedna databáza jednej firmy.

Zmätok naštartovala bežná aktualizácia služby tretej strany, ktorá upozorňuje na úniky údajov. Prihlasovacie údaje sa objavili v službe Have I Been Pwned a odtiaľ sa rozbehli správy o napadnutom Gmaile. Svoju e-mailovú adresu si v nej vie skontrolovať ktokoľvek.

Google uviedol, že správy o bezpečnostnom úniku Gmailu sú nepravdivé. Obrana služby je podľa neho silná a používatelia zostávajú chránení. Firma zároveň spresnila, že databázy infostealerov zbierajú prihlasovacie údaje zo širokej škály zdrojov a dôkazom útoku mieriaceho práve na Gmail nie sú.

Nakazený počítač vyzradí platné heslo aj bez úniku z Gmailu

Obe veci platia naraz a je dobré ich nemiešať. Gmail napadnutý nebol, no infostealer dokáže platné heslo do Gmailu z nakazeného zariadenia získať. Údaje vtedy pochádzajú z vlastného napadnutého počítača alebo zo starších nesúvisiacich únikov, teda nie zo serverov Googlu.

Riziko pre konkrétneho človeka závisí od toho, či sa jeho prihlasovacie údaje ocitli v zázname infostealera. Nezávisí od toho, či bol napadnutý samotný Gmail. Ak vás zaujíma, ako sa takýto kód medzi ľudí dostáva, popisovali sme phishing a škodlivý kód na staršej vlne podvodov.

Postup je nudný a účinný. Overte si e-mailovú adresu v službe na kontrolu únikov, pri podozrení zmeňte heslo do Gmailu a to isté heslo nepoužívajte na iných službách. Zapnite si dvojfaktorové overenie na účte Google, ktoré účet ochráni aj vtedy, keď heslo pozná niekto cudzí.

Zvážiť sa dá aj prechod na passkey pri prihlasovaní do Googlu, ktorý nestojí na nemennom hesle. Pri podozrení na nákazu spustite kontrolu dôveryhodným antivírusom, lebo infostealer berie uložené heslá priamo zo zariadenia. Osobne by som ju spustil aj bez podozrenia, trvá to chvíľu.

Zariadením je pritom aj telefón, nie len počítač. Pri Androide sa oplatí vedieť, ktorý antivírus pre Android za to stojí. A ak si nie ste istí, čo vaša verzia systému vie, máme prehľad noviniek v Androide aj so zoznamom podporovaných smartfónov.

Koľko slovenských účtov v zbierke je, sa zatiaľ nedá potvrdiť. Zdroj o Slovensku nehovorí nič a odhadovať to nebudem. Rovnaké kroky ale platia aj u nás. Kto má Gmail ako hlavnú schránku, nech si po zmene hesla prejde poštu; pomôže filter, ktorým sa dajú zobraziť neprečítané e-maily.

Otvorené zostáva to hlavné. Nie je jasné, koľko zo 183 miliónov údajov patrí aktívnym účtom Gmail, lebo zbierka pochádza z mnohých zdrojov a vznikala postupne. Namiesto hádania, či ste úplne v bezpečí alebo zasiahnutí, si účty preverte nástrojmi na kontrolu únikov. Je to rada, ktorá platí aj o mesiac.

V širšom kontexte

Ak vás táto správa dotlačila k tomu, že si heslo konečne zmeníte, máme na to návod krok za krokom: ako zmeniť heslo na Gmail vás prevedie celým postupom priamo v účte Google. Keď si naopak na heslo nespomeniete, ako zistiť zabudnuté heslo sa venuje obnove prístupu do schránky. Oba texty sú staršie, tak si postup porovnajte s tým, čo vidíte na obrazovke.

Podvodné e-maily, ktoré po prihlasovacích údajoch idú priamo, sme rozoberali na konkrétnom prípade: podvod s dočasne uzamknutým účtom mieri na údaje z kreditnej karty. Podobne funguje lákanie cez senzačné správy na Facebooku, po ktorých človek môže prísť o účet. A ak by ste chceli s Googlom skončiť, zrušenie účtu Google vysvetľuje, ako sa účet aj s Gmailom odstráni.

Pridaj komentár

Vaša e-mailová adresa nebude zverejnená. Vyžadované polia sú označené *

Mohlo by zaujať