Min dator hackad? Tips mer än att formatera?

Permalänk

Min dator hackad? Tips mer än att formatera?

Jag har haft diverse problem senaste tiden. Idag fick jag detta från Facebook (jag kan även se IP):

Klicka på egen risk /mod
https://ibb.co/Db9fz2T

Dold text

Jag har försökt slå på två faktors auth. på allt viktigt och det stod från FB att de blockerade den här inloggningen från USA. Däremot blev ett spelkonto kapat nyligen (från Ryssland) där jag blev av med alla saker som troligen säljs vidare. Samt att i Chromes lösenordhantering kom varning upp på ca 100 sidor om att mitt lösenord kan vara stulet.
"Lösenorden till dessa konton har läckts i samband med ett dataintrång hos tredje part. Dessa konton är i fara."

Tips vad jag kan göra? Jag har unika lösenord på varje sida som är viktig, men det finns ett visst mönster så har någon kommit över flera lösenord kan de se mönstret. Jag skulle kunna testa en lösenordshanterare kanske, aldrig testat det.

Eventuella säkerhetsrisker är att jag har gett ut Wifi lösenord till flera, men det är folk jag känner. Jag har en klocka från Kina ansluten till Wifi som jag kan styra några lampors ljusstyrka via. Jag använder datorn till allt möjligt, torrent, ibland spelserver och att någon port behöver öppnas, inte varit allt för försiktig med att installera program hit och dit. Jag hade ett program ett tag för ett spel där vi räknas som att vi var på "lan" lokalt även om vi spelade via internet.

Visa signatur

| i5 10600k@4,7 Ghz | AMD 6800 | 4Ghz RAM | 1 TB m.2 |

Permalänk
Medlem

Byt lösenord överallt och använd säkra lösenord genererade av en lösenordshanterare. Aldrig liknande lösenord på två ställen. Använd också tvåfaktorsautensering (2FA) där det är möjligt. Jag gillar Enpass som lösenordshanterare som funkar på alla operativsystem, även på mobilen. Formatera hjälper inte om det är dina onlinekonton som hackats. Är datorn hackad så hjälper formatering så jag föreslår att både formatera om och byta lösenorden.

Jag vill inte klicka på din länk

Permalänk
Skrivet av ronnylov:

Jag vill inte klicka på din länk

Ursäkta sidospåret men jag har sett detta några gånger nu, gjorde en sök på google.

Är "ibb.co" något man ska undvika?

Visa signatur

Semipassive build 0dB up to 55-60°

Permalänk
Medlem
Skrivet av PerfectGamingWeather:

Ursäkta sidospåret men jag har sett detta några gånger nu, gjorde en sök på google.
https://www.bildtagg.se/file/0zvbbx7moecfb66kxm3r15t8
Är "ibb.co" något man ska undvika?

Jag vet inte om man ska undvika just ibb.co.
Det var mer allmänt att jag inte ville klicka på en okänd länk.

Permalänk
Skrivet av ronnylov:

Jag vet inte om man ska undvika just ibb.co.
Det var mer allmänt att jag inte ville klicka på en okänd länk.

ahh ok, tack för svar

Visa signatur

Semipassive build 0dB up to 55-60°

Permalänk

Tack för tipsen. Jag måste nog ta och köra igång med en lösenordshanterare. Sparar ni inte lösenord i t.ex. Chrome/Firefox med autofill? Stora risker med det? Det känns lite bökigt att öppna en lösenordshanterare varje gång och kopiera därifrån tänker jag. Det blir rätt många ställen man loggar in på under en dag.

Länken där ser lite konstig ut eftersom jag laddade upp en bild och högerklickade och valde "kopiera länkadress" så det går direkt till bilden och inte allt annat på sidan som reklam osv syns. Jag lägger in den här i inlägget istället, men den är inte så viktig utan var bara hur det såg ut på Facebook:

Visa signatur

| i5 10600k@4,7 Ghz | AMD 6800 | 4Ghz RAM | 1 TB m.2 |

Permalänk
Skrivet av kaptenperre:

Sparar ni inte lösenord i t.ex. Chrome/Firefox med autofill?

Personligen kör jag med Chrome, syncar det jag känner är viktigt för mig, med det sagt så lägger jag till tecken iallafall en gång per år och aldrig likadana pass någonstans. Gmail passet är extra krångligt och har 2verts skydd.

Blockerar alla scripts & cookies, enhanced prot i Chrome med Adguard.

Kan erkänna att jag är lat när det gäller formatering (delete all partitions), borde göras oftare.

Visa signatur

Semipassive build 0dB up to 55-60°

Permalänk
Medlem
Skrivet av kaptenperre:

Tack för tipsen. Jag måste nog ta och köra igång med en lösenordshanterare. Sparar ni inte lösenord i t.ex. Chrome/Firefox med autofill? Stora risker med det? Det känns lite bökigt att öppna en lösenordshanterare varje gång och kopiera därifrån tänker jag. Det blir rätt många ställen man loggar in på under en dag.

Länken där ser lite konstig ut eftersom jag laddade upp en bild och högerklickade och valde "kopiera länkadress" så det går direkt till bilden och inte allt annat på sidan som reklam osv syns. Jag lägger in den här i inlägget istället, men den är inte så viktig utan var bara hur det såg ut på Facebook:
https://i.ibb.co/MhckZ0Q/123910413-2465529863749176-7306369491683850260-n.jpg

Jag kör oftast autofill och använder lösenordshanteraren som backup av mina lösenord på mindre känsliga inloggningar. Det finns plugins till webbläsare så att de kan hämta lösenord från lösenordshanteraren men jag känner lite att det kanske blir ytterligare en risk? Extra känsliga inloggningar stänger jag av autofill och kör copy paste från lösenordshanteraren istället. Ingen aning om vad som är säkrast. Copy paste, plugins eller spara lösenorden i webbläsaren. Men vill inte förlora lösenorden så jag lägger alltid in nya lösenord i lösenordshanteraren. Sedan får man inte glömma lösenordet till löenordhanteraren då. På mobilen kan man ha fingeravtrycksläsaren för att logga in i lösenordhanteraren men risken är väl att någon hugger av mitt finger (eller det förloras i en olycka).

Permalänk
Medlem
Skrivet av kaptenperre:

Jag har haft diverse problem senaste tiden. Idag fick jag detta från Facebook (jag kan även se IP):
https://ibb.co/Db9fz2T

Jag har försökt slå på två faktors auth. på allt viktigt och det stod från FB att de blockerade den här inloggningen från USA. Däremot blev ett spelkonto kapat nyligen (från Ryssland) där jag blev av med alla saker som troligen säljs vidare. Samt att i Chromes lösenordhantering kom varning upp på ca 100 sidor om att mitt lösenord kan vara stulet.
"Lösenorden till dessa konton har läckts i samband med ett dataintrång hos tredje part. Dessa konton är i fara."

Tips vad jag kan göra? Jag har unika lösenord på varje sida som är viktig, men det finns ett visst mönster så har någon kommit över flera lösenord kan de se mönstret. Jag skulle kunna testa en lösenordshanterare kanske, aldrig testat det.

Eventuella säkerhetsrisker är att jag har gett ut Wifi lösenord till flera, men det är folk jag känner. Jag har en klocka från Kina ansluten till Wifi som jag kan styra några lampors ljusstyrka via. Jag använder datorn till allt möjligt, torrent, ibland spelserver och att någon port behöver öppnas, inte varit allt för försiktig med att installera program hit och dit. Jag hade ett program ett tag för ett spel där vi räknas som att vi var på "lan" lokalt även om vi spelade via internet.

Fifan va segt...
Som du själv redan är inne på, 2FA är det enda som kan stoppa sådant. Själv kör jag med yubikey, en fysisk nyckel som ansluts till datorn. Finns även med NFC som man kan använda med android-telefoner. Fungerar för gmail och facebook mfl.
Utöver det så har du besvarat dina frågor själv, lösenordshanterare är ett måste för att kunna ha olika lösenord på alla olika ställen. Bättre att ha ett långt lösenord än ett komplext lösenord.

Vore kanske också bra att se så att du inte har fått någon keylogger installerad på datorn?
Eller har du någon idé om hur de kommit över dina lösenord? Använt något lättgissat ord? något som finns i en ordlista? Bytt ut e mot 3 i ett ord? etc.

Permalänk
Medlem

Btw. Om du skulle få något sjukligt intresse av lösenord, så kan du följa Per Thorsheim. Han anordnar bl.a. konferenser med temat lösenord.

Inspelning från OWASP Göteborg
https://www.youtube.com/watch?v=nK9hc18MFBc

Youtube-kanal.
https://www.youtube.com/c/PerThorsheim/videos

Permalänk
Medlem

Det borde räcka med att du byter lösenord på sidorna, förslagsvis använder du en lösenordshanterare (t.ex. chromes inbyggda) för att generera unika lösenord på alla sidor.

Permalänk
Medlem
Skrivet av kaptenperre:

Tack för tipsen. Jag måste nog ta och köra igång med en lösenordshanterare. Sparar ni inte lösenord i t.ex. Chrome/Firefox med autofill? Stora risker med det? Det känns lite bökigt att öppna en lösenordshanterare varje gång och kopiera därifrån tänker jag. Det blir rätt många ställen man loggar in på under en dag.

Länken där ser lite konstig ut eftersom jag laddade upp en bild och högerklickade och valde "kopiera länkadress" så det går direkt till bilden och inte allt annat på sidan som reklam osv syns. Jag lägger in den här i inlägget istället, men den är inte så viktig utan var bara hur det såg ut på Facebook:
https://i.ibb.co/MhckZ0Q/123910413-2465529863749176-7306369491683850260-n.jpg

Vad jag vet är tredjeparts lösenordshanterare säkrare än det som är inbyggt i webbläsaren. Minns inte riktigt varför men tror det har att göra med att dem ofta fyller i lösenorden automatiskt utan att du behöver klicka på något samt att det ska vara lättare att komma förbi säkerheten. Då menar jag lösenordshanterare som tillägg i webbläsaren eller som app. Man behöver inte öppna separat utan man klickar bara på tillägget när man är på login-sidan. Då visas konton man har på den sidan som man kan klicka på så fylls user/pass in automatiskt. Det positiva med lösenordshanterare är ju just att man kan skapa random unika lösenord för varje konto medan man bara behöver komma ihåg lösenordet till lösenordshanteraren så du borde byta till det. Om du behöver komma ihåg något lösenord för att det blir jobbigt att kopiera från lösenordshanteraren är ett tips att komma på en mening på några ord med mellanslag/tecken emellan eftersom det är lätt att komma ihåg men svårt att bruteforcea.

Visa signatur

5600x, x470-f, 3080 10GB