Hackad även med mobile authenticator -är det ens möjligt?

Permalänk
Medlem

Hackad även med mobile authenticator -är det ens möjligt?

Tjenare på er därute.
Jag är en bekymrad morbror i dagsläget!
Varning för wall of text!

Jag har återigen hjälpt min ene systerson IGEN då hans battlenet och wow blivit hackat. (är innerligt trött på detta)
Denna gång, så fort som vi ändrade lösenord så kom de åt det efter en stund återigen, förstod att det måste röra sig om att grabben har någon trojan eller keylogger eller liknande i sin dator så jag bestämde mig för att vi fixar en authenticator.
Men jag har sagt att han måste installera om sin dator (självklart) och detta ska ha ordnats enligt utsago från syrran min och antivirus osv finns, det är också ordnat då han är oförsiktig på nätet och lyssnar lite för mycket på kompisars "skills".

Då han bor på mindre ort, fanns såklart inte någon dosa att köpa så vi tog till hans telefon och mobile authenticator.
Han har upprepade ggr blivit hackad och lånat ut sitt konto och liknande, så därför har jag ansvaret för hans konto, dvs i form av MIN mail osv så att så fort något ändrar sig så vet jag detta omgående.

Så nu till saken

Vi la till denne authenticator och kopplade även sms-notis till min mobiltelefon (eftersom jag har ansvaret numera) och allt gick vägen utan bekymmer.
Såklart var hans konto tömt på guld osv men det gjorde ingenting sa grabben, han fick stå sitt kast och ta ansvaret sa han vilket jag påpekade att det är bra tänkt.

MEN, så inatt, runt fyratiden så började min mobiljävel surra, tre sms, ngn har ändrat lösenord, ändrat säkerhetsstatus osv

HUR är detta möjligt?
Grabben kommer återigen inte åt kontot, jag har återställt det och sagt att han ska INTE logga in själv, öht, då jag behöver ha klarhet i vad som sker och om det här ens är möjligt eller om jag kan ha gjort några möjliga fel?

Så, ni som kan lite om det här, vad skall jag göra, jag är så innerligt trött på att hans wowkonto förstörs och hackas och slicas osv, supporten är "lagom" hjälpsam då de anser att grabben är oerhört vårdslös med sitt konto och antyder att han lånar ut det till folk till höger och vänster vilket jag är säker på att han inte längre gör, då förra omgången han fick sig en omgång med rejält skäll av morbror, mamma och pappa samtidigt och ett långt samtal om hans porrsurfande och lyssnande till vänners hittepå :/

Visa signatur

fanns inte plats för alla mina leksaker här:(

Permalänk

Hur gammal är han?spelar inte störst roll, men i en viss ålder gör man saker man ångrar o sedan inte vill berätta.
Någon kanske sa att han lkunde få skit mycke guld osv. Man vet aldrig. men kunde hjälpa lite om man visste hur gammal han är

Permalänk
Medlem

Hmm..kan det vara så att någon har SQ? och därefter kan ändra konstant?

Jag har haft authenicator i...2-3 år? och inte blivit hackad någon gång
och det är ändå med tanke på att man har varit inne på olika skumma sidor (dock inte porr)

Jag kan tänka mig bruteforce..

Kanske dags att ta ett rejält snack med blizzard och inte ungen då?

Får man fråga hur gammal grabben är?

Det konstiga jag tycker är att kontot nu står på din email (som jag förstår)
och även då kan dom hacka honom..kan det vara så att dom kör session-ids
alltså när ni loggar in så skickas informationen direkt,även authenicator..
om ni om-installera OSET så kan jag tänka mig att det var en keylogger
som lagrades på ram då och därefter var på direkt efter...

Men tycker ändå ungen borde ha bättre kontrol över sitt konto..
jag skaffade mitt wow konto runt 9-10 års åldern och idag 5 år efter har jag
blivit hackad en gång..

Jag har väl en teori om att ungen inte lär sig och går in på samma skit varenda gång..

Och vad är detta hans kompisar leder han till? Porr,Fake program,Konstiga spel-sidor?
blir han hackad på fler konton än sitt wow konto?

Visa signatur

Sweclockers.se världens bästa sida för alla sorts konspirationsteorier mot ryssar.

Permalänk
Medlem

Blås om systemet, och vad gör en auth egenligen?

Visa signatur

2600k @ STOCK <|> GTX 970 Omega!<|> Nån samsung 500gb ssd <|> 16 GB Kingston Hyper X <|> BenQ XL2420t
"Det finns inget skrot, bara gamla delar som kan användas på nya sätt" - Mulle Meck

Permalänk
Medlem
Skrivet av Snubbenistubben:

Hur gammal är han?spelar inte störst roll, men i en viss ålder gör man saker man ångrar o sedan inte vill berätta.
Någon kanske sa att han lkunde få skit mycke guld osv. Man vet aldrig. men kunde hjälpa lite om man visste hur gammal han är

Skrivet av Xenoz:

Hmm..kan det vara så att någon har SQ? och därefter kan ändra konstant?

Jag har haft authenicator i...2-3 år? och inte blivit hackad någon gång
och det är ändå med tanke på att man har varit inne på olika skumma sidor (dock inte porr)

Jag kan tänka mig bruteforce..

Kanske dags att ta ett rejält snack med blizzard och inte ungen då?

Får man fråga hur gammal grabben är?

Det konstiga jag tycker är att kontot nu står på din email (som jag förstår)
och även då kan dom hacka honom..kan det vara så att dom kör session-ids
alltså när ni loggar in så skickas informationen direkt,även authenicator..
om ni om-installera OSET så kan jag tänka mig att det var en keylogger
som lagrades på ram då och därefter var på direkt efter...

Men tycker ändå ungen borde ha bättre kontrol över sitt konto..
jag skaffade mitt wow konto runt 9-10 års åldern och idag 5 år efter har jag
blivit hackad en gång..

Jag har väl en teori om att ungen inte lär sig och går in på samma skit varenda gång..

Och vad är detta hans kompisar leder han till? Porr,Fake program,Konstiga spel-sidor?
blir han hackad på fler konton än sitt wow konto?

----------------------------------------------
Grabben är 15, snart 16 och jag har försökt att "utbilda" honom i säkerhet men verkar misslyckas, det enda han på sistone verkar ha lärt sig är att använda inprivatesurfning för att han tror att spåren efter porrsurfningen uteblir.. vad han inte tänkt på är att morbror har inlogget till router där loggarna finns.
Hans yngre bror, sköter sig däremot utmärkt, han har aldrig haft ett virus t e x ^^

Det hans vänner leder honom in i, är allt från korkade pranks till att de försöker få hans dator full med virus när de skickar länkar till honom, har lyckats få väck de värsta bekanta ur leden så detta har minskat nu iallafall, har inget minne själv av att man hade vänner som ville förstöra ens grejer när jag var yngre :/

Jag vet inte riktigt vad och hur jag ska bära mig åt med det här, då det bara påverkar hans wow, varken hans world of tanks, lol eller lotr eller swtor har blivit hackade, och det är mest det som gör mig så dels förbaskad och dels bekymrad då det verkar enbart ha hans wow som mål :/

Jag har rådit honom att inte köpa några nya blizzardspel iaf, förräns det här är fixat, jag har låtit alla möjliga program gå igenom hans dator, mitt köpta mbam, kaspersky IS 2012, panda cloud, ptja, kort och gott det mesta utan att den har hittat nåt under dagen :/

Edit:
Just det, har även gått igenom processerna som körs i bakgrund osv, hittar inget som inte ska vara där

Visa signatur

fanns inte plats för alla mina leksaker här:(

Permalänk
Medlem

Är du säker på att ungen inte jävlas med dig?

Permalänk

kan vara så att det är någon av hans polare som jävlas med han?Att han frågat om hans polare kan fixa något, för han låter inte direkt kunnig inom datorer. om hans konto blivit låst pga loggat in på annan IP, o ber en polare testa fixa det ifal de inte går för honom. jag skulle gissa på att det är någon polare som jävlas med han.

Permalänk
Medlem
Skrivet av bioshout:

Är du säker på att ungen inte jävlas med dig?

Skrivet av Snubbenistubben:

kan vara så att det är någon av hans polare som jävlas med han?Att han frågat om hans polare kan fixa något, för han låter inte direkt kunnig inom datorer. om hans konto blivit låst pga loggat in på annan IP, o ber en polare testa fixa det ifal de inte går för honom. jag skulle gissa på att det är någon polare som jävlas med han.

---------------------
Att ungen jäklas med mig, det är uteslutet, det törs han inte för då försvinner all hans hjälp med hans datorer så det skulle han inte för en sekund riskera, dessutom är jag hans leverantör av datordelar och service och nya delar, så den sidan kan vi lugnt räkna bort.

Kanske även ska tillägga att hans mor hållit koll på honom nu det här dygnet då jag hjälpt honom med detta, och har sett till att (i den mån det går) så att han inte ger ut authenticatorkoder eller liknande till någon annan.
Plus att de som han gjort det till förut, är dels inte hans vänner längre, plus att den han skulle kunna tänkas göra det till befinner sig i norrland i internetlöst land

Det kan det naturligtvis vara, men då behöver de ju hans authenticator för att kunna jäklas, utan den ska det nu inte gå att logga in egentligen,om man nu ska tro blizzard, vilket jag tenderar att börja misstro litegrann

Har funderingar på att ringa supporten igen på måndag och prata och hoppas på att jag får fatt på någon mer hjälpsam person hos dem, och se vad de säger återigen om saken

Visa signatur

fanns inte plats för alla mina leksaker här:(

Permalänk
Medlem

hmm...stinker skunk här!

Får man fråga hur man loggar in på router =D skulle vara kul att se vad som har lagrats där

Visa signatur

Sweclockers.se världens bästa sida för alla sorts konspirationsteorier mot ryssar.

Permalänk
Medlem

Han verkar vara lite seg grabben, inge illa menat. Helt otroligt låter det iallafall.

Men du hade formaterat om datorn?

Permalänk
Medlem
Skrivet av Xenoz:

hmm...stinker skunk här!

Får man fråga hur man loggar in på router =D skulle vara kul att se vad som har lagrats där

Om den nu loggar saker automatiskt, kan vara så att du måste ställa in det.
Men annars så skriv 192.168.0.1 elller 192.168.1.1 i din webbläsares adressfält så kommer du
till loginskärmen för din router (Någon av de två adresserna är det i princip alltid, annars kan du kolla upp din Default Gateway genom att öppna CMD och skriva ipconfig)

Sen loggar du in, har du inte ändrat lösenordet så får du kolla med din routertillverkare (hemsida/forum) vad default är.
När du loggat in har du en kontrollpanel där du får kolla runt och se vad du hittar

Visa signatur

Vill ni ha svar från mig underlättar det enormt om ni citerar mig.

AMD R7 1700X | Gigabyte Aorus AX370 Gaming K7 | Zotac 1070Ti Mini 8GB | 16GB Corsair Vengeance DDR4 @ 3000MHz | Seasonic Prime 650W Platinum | NZXT Elite S340

Permalänk
Medlem
Skrivet av Make.Sense:

Om den nu loggar saker automatiskt, kan vara så att du måste ställa in det.
Men annars så skriv 192.168.0.1 elller 192.168.1.1 i din webbläsares adressfält så kommer du
till loginskärmen för din router (Någon av de två adresserna är det i princip alltid, annars kan du kolla upp din Default Gateway genom att öppna CMD och skriva ipconfig)

Sen loggar du in, har du inte ändrat lösenordet så får du kolla med din routertillverkare (hemsida/forum) vad default är.
När du loggat in har du en kontrollpanel där du får kolla runt och se vad du hittar

nopp kunde inte ansluta till någon har en zyxel router om det är något?

Visa signatur

Sweclockers.se världens bästa sida för alla sorts konspirationsteorier mot ryssar.

Permalänk
Medlem
Skrivet av Xenoz:

nopp kunde inte ansluta till någon har en zyxel router om det är något?

Öppna CMD (Skriv CMD i Sökfältet i startmenyn på Windows 7, eller i "Kör" på Windows XP"
Skriv ipconfig, tryck enter. I texten som kommer upp står det "Default Gateway. . . . . . . . . xxx.xxx.xx.xx" på en rad
De siffor som står där är den adress du ska skriva in i webbläsaren.

http://i.imgur.com/6VbeG.jpg

Visa signatur

Vill ni ha svar från mig underlättar det enormt om ni citerar mig.

AMD R7 1700X | Gigabyte Aorus AX370 Gaming K7 | Zotac 1070Ti Mini 8GB | 16GB Corsair Vengeance DDR4 @ 3000MHz | Seasonic Prime 650W Platinum | NZXT Elite S340

Permalänk
Medlem

hahah fett kom in, schysst av dig :D, vad tråkigt man kan ju inte kolla på historik någon stans =O bara vart det har pingat

Visa signatur

Sweclockers.se världens bästa sida för alla sorts konspirationsteorier mot ryssar.

Permalänk

Lobotomi är nog enda lösningen.

Permalänk
Medlem

jag har haft authenticator sen den gavs ut, och sen jag fick den aldrig blivit hackad.....och jag är inne på både skumma sidor och porrsurfar till och från, min gissning vore att en av hans polare gör narr av hans okunskap, vet att du sagt att han har lagt ner dem värsta polarna......men det är väldigt svårt att bli hackad med en authenticator.

Kan också vara ett klassiskt case där vad människan än rör så händer det mystiska saker , min mor är sådan med datorer vad hon än gör , hur försiktig hon än är så skiter det sig alltid förr eller senare >_>

Permalänk
Medlem
Skrivet av Dflect:

jag har haft authenticator sen den gavs ut, och sen jag fick den aldrig blivit hackad.....och jag är inne på både skumma sidor och porrsurfar till och från, min gissning vore att en av hans polare gör narr av hans okunskap, vet att du sagt att han har lagt ner dem värsta polarna......men det är väldigt svårt att bli hackad med en authenticator.

Kan också vara ett klassiskt case där vad människan än rör så händer det mystiska saker , min mor är sådan med datorer vad hon än gör , hur försiktig hon än är så skiter det sig alltid förr eller senare >_>

----------------------
Det som är grejen, är att jag som pctekniker inte kan få rätsida på det, det gör mig absolut galen :/
Sen, så det där med kompisar, exakt hur skulle det kunna gå till?
Jag menar, hur kan de komma åt hans authenticator och logga in utan den och dessutom en stund efter att han själv loggat ut?

Visa signatur

fanns inte plats för alla mina leksaker här:(

Permalänk
Medlem
Skrivet av elklazor:

Blås om systemet, och vad gör en auth egenligen?

Den fungerar ungerfär som en bankdosa och genererar en ny sifferföljd var 30:e sekund.

Permalänk
Medlem
Skrivet av godspeed:

----------------------
Det som är grejen, är att jag som pctekniker inte kan få rätsida på det, det gör mig absolut galen :/
Sen, så det där med kompisar, exakt hur skulle det kunna gå till?
Jag menar, hur kan de komma åt hans authenticator och logga in utan den och dessutom en stund efter att han själv loggat ut?

Har han köpt kontot av någon eller är det store-bought?
Låter ju som om någon har hans SQ... Då tror jag att man kan gå runt authenticatorn.
Men ta kontakt med Blizz och kolla vad dom har att säga. Blir ju bra nyfiken på vad dom har att säga om dom här sakerna.

Visa signatur

7800x3d - asus prime x670e-pro - 32gb ddr5 - asus tuf rtx 4090 gaming oc

Permalänk
Medlem
Skrivet av godspeed:

----------------------
Det som är grejen, är att jag som pctekniker inte kan få rätsida på det, det gör mig absolut galen :/
Sen, så det där med kompisar, exakt hur skulle det kunna gå till?
Jag menar, hur kan de komma åt hans authenticator och logga in utan den och dessutom en stund efter att han själv loggat ut?

det ända jag skulle kunna se som möjligt är om han gav ut "koden" till authenticatorn , men även då måste du vara en bra på vad du gör. är en ren gissning då sannolikheten för att detta skall hända är sjukt låga på vanlig väg >_> , vi skulle kunna se om han har en förbannelse över sig och kalla in en hexdoktor eller liknande för att få pli på det :> .

nu är jag ingen pctekniker själv, men jag känner igen känslan när jag skall fixa något på min mors datorn....frågan är alltid "hur fick du till det här" svaret är alltid "det bara hände" eller "jag gjorde ingenting" *skrattar* hur som känner för dig, kan inte heller förstå hur detta är möjligt igentligen, för det ska inte vara möjligt på et så enkelt sätt.

Permalänk
Medlem
Skrivet av TobX:

Har han köpt kontot av någon eller är det store-bought?
Låter ju som om någon har hans SQ... Då tror jag att man kan gå runt authenticatorn.
Men ta kontakt med Blizz och kolla vad dom har att säga. Blir ju bra nyfiken på vad dom har att säga om dom här sakerna.

-------------------------------------------
Jo, jag har funderat på det också, och jag har ändå ändrat det, för säkerhets skull, och lösenordet är också satt av mig

Jag ska ringa dem på måndag, jag kommer återkoppla hit med vad de säger

Visa signatur

fanns inte plats för alla mina leksaker här:(

Permalänk
Medlem
Skrivet av godspeed:

-------------------------------------------
Jo, jag har funderat på det också, och jag har ändå ändrat det, för säkerhets skull, och lösenordet är också satt av mig

Jag ska ringa dem på måndag, jag kommer återkoppla hit med vad de säger

vore kul att få veta då detta är ett mysterium :>

Permalänk
Medlem

Hade jag varit i TS kläder hade jag blivit vansinnig på min systerson och gett upp för länge sedan.

Creds till TS.

Visa signatur

AMD R9 5900X | Asus Strix X470-F | 32GB G-Skill @ 3,6GHz | RTX 3090Ti

Permalänk
Medlem
Skrivet av PerZerk:

Den fungerar ungerfär som en bankdosa och genererar en ny sifferföljd var 30:e sekund.

Beroende om det är på mobilen eller en man har fått skickad, är den på mobilen har man 25sekunder på sig att skriva in den, men är det en dosa så fungerar det på ett annat sätt och generar en ny som inte försvinner förns den är använd, sedan genereras en ny (så funkar dom äldsta iaf).

Visa signatur

PSU: Cooler Master V850 SFX Case: Lian Li O11 Mini
GPU:
RTX 4090 TUF OC CPU: Ryzen 5950x RAM: G.Skill 32GB Trident Z Neo Motherboard: Asus ROG Strix X570-i
Onkyo TX-RZ820 | Advance Paris X-A160 EVO | Dynavoice DF-8

Permalänk
Medlem

Måste vara att någon kompis kan secret question, försök och ändra
Den när du kan.

Skickades från m.sweclockers.com

Permalänk
Avstängd

Blås om hans dator, sedan ringer du blizzard ber dom byte pass och alla secret passwords etc.

Permalänk
Medlem

Hej killar o tjejer som följt detta!

Idag har jag varit i kontakt med blizzard och de har undersökt alltihop

Det var en kombination, av secret question och att någon jäkel listat ut hur de fick bort authenticatorn, det senare, har de nu åtgärdat och den där frågan som fanns, är nu helt borttagen på vår begäran och deras inrådan.
De sa också att intrången var från ett annat land, och de har även fixat tillbaka guldet pga de inte upplyste om att det var just secret question som var orsaken, så ni hade helt rätt där i vad som orsakade det hela!

Men, nu är det iallafall löst, en ny mobile authenticator är installerad i telefonen, plus att grabben ska få en gratis riktig fysisk skickad till sig som kompensation då de ansåg att vi ändå tagit stegen som kunnat tas för säkerheten

Så slutet gott, allting gott

Tack för all hjälp från er och förslagen och er nyfikenhet, det uppskattades av både mig och systersonen!:)

Visa signatur

fanns inte plats för alla mina leksaker här:(

Permalänk
Medlem

Skönt att det löste sig för honom, på battlenet finns det en inställning som gör att det inte krävs authenticator varje gång för att logga in den bör du stäng av så han måste använda authenticatorn varje gång han ska logga in.

Permalänk
Medlem
Skrivet av Hyvler:

Skönt att det löste sig för honom, på battlenet finns det en inställning som gör att det inte krävs authenticator varje gång för att logga in den bör du stäng av så han måste använda authenticatorn varje gång han ska logga in.

--------------
Japp, detta är också fixat på inrådan av blizzard
Så nu fungerar det fortfarande, vilket jag är glad för, inga problem whatsoever nu:)

Visa signatur

fanns inte plats för alla mina leksaker här:(

Permalänk
Medlem

Fysisk authenticator och aktivera att man måste skriva i en sifferkod varje gång man loggar in, sen sover vilken WoWspelare som helst gott om natten.

Visa signatur

CPU: i9-13900K + Cooler Master ML360L ARGB V2 || GPU: Gainward RTX 4090 Phantom GS.
MoBo: Asus Rog Strix Z790-F Gaming || RAM 32 GB Kingston Fury Beast CL40 DDR5 RGB 5600 MHz.
PSU: Corsair RMe 1000W 80+ Gold || Chassi: Phanteks Eclipse P500A D-RGB.
Lagring: Kingston Fury Renegade M.2 NVME 2TB + Samsung 860 QVO 1TB.
Skärmar: 27" 1440p 144 Hz IPS G-sync + 27" 1440p 155 Hz VA || OS: Win 11 Home.