Tag-arkiv: gmail

Gmail: Min Google-konto er hacket fra Kina – hvor bange skal jeg være?

En ven konstaterede sent i går aftes, at nogen har logget på hendes Gmail-konto fra Kina for 5 dage siden. Den slags er jo ikke til at spøge med, for de pågældende har haft adgang til al hendes korrespondance: kontooplysninger, tilmeldinger, indkøb, abonnementer og private e-mails.

Dem der har haft adgang til min vens Gmail, har ikke ændret adgangskoden til hendes Google-konto. Hun kunne logge ind som hun plejer. Men de har haft adgang til at indsamle private informationer, og til at sende e-mails i hendes navn.

Heldigvis er Gmail god til at informere, når der er usædvanlig aktivitet på ens konto: Da hun loggede ind fra sin computer første gang efter, at nogen havde haft adgang til hendes Gmail fra Kina, viste et stort rødt banner, at hun skulle være opmærksom på den måske uautoriserede adgang fra en ip-adresse i Beijing, Kina.

whatismyip.com

Hun havde i forvejen en nogenlunde stærk adgangskode (14 tegn, tal, store og små bogstaver og specialtegn), men det var åbenbart ikke nok til at forhindre at andre fik adgang til hendes konto.

Det er umuligt at vide, hvad de har kigget på eller kopieret eller sendt, mens de har haft adgang til Gmail-kontoen. Men der er nogle ting, man umiddelbart bliver nødt til at tjekke og fikse, når der er mistanke om at uvedkommende har haft adgang til ens konto, og man stadig selv har adgang til den:

Sikkerhed:
1. Tjek i bunden af Gmail-indbakken om din konto er åbnet fra et andet sted, end der hvor du opholder dig lige nu. Hvis den viser, at nogen er logget ind fra andre steder, så åben Detaljer-vinduet og vælg Log af alle andre samtaler:

2. Lav adgangskoden om. Gå til Kontoindstillinger – Sådan ændrer du din adgangskode. Udfyld din nuværende adgangskode og felterne med din nye adgangskode.

3. Lav dine sikkerhedsindstillinger om. Gå til Kontoindstillinger – Sådan gendanner du din adgangskode. Tilføj en e-mail-adresse til gendannelse af adgangskode (en anden e-mailadresse end den du aktuelt er logget ind med). Tilføj et mobiltelefonnummer til gendannelse af adgangskode. Tilføj et sikkerhedsspørgsmål (som du vil blive stillet, hvis du får brug for at gendanne din konto).

Potentiel spam:
4. Vær sikker på, at ingen har tilføjet noget til din mailsignatur. Tjek det under Mailindstillinger – fanebladet Generelt – Signatur.

5. Vær sikker på, at feriesvar er deaktiveret. Tjek det under Mailindstillinger – fanebladet Generelt – Feriesvar.

E-mail tyveri:
6. Vær sikker på, at der anvendes din korrekte e-mailadresse, og at ingen har tilføjet andre e-mailadresser til din konto. Tjek det under Mailindstillinger – fanebladet Konti og import – Send e-mail som.

7. Vær sikker på, at ingen har tilføjet filtre til videresendelse eller sletning af e-mails. Tjek det under Mailindstillinger – Filtre.

8. Vær sikker på, at ingen videresender din post til andre end dine egne e-mailadresser (eller er slået fra). Tjek det under Mailindstillinger – Videresendelse og POP/IMAP – Videresendelse.

9. Sørg eventuelt for, at ingen kan downloade eller få adgang til dine e-mails på andre måder end ved at logge på Gmail via en computer. Tjek det under Mailindstillinger – Videresendelse og POP/IMAP – POP-download og Mailindstillinger – Videresendelse og POP/IMAP – IMAP-adgang. Bemærk, at når POP/IMAP er deaktiveret, vil du ikke umiddelbart kunne hente og sende post via en e-mail-klient (et post-program) på din computer eller din telefon, men kun ved login i en browser på en computer.

Heldigvis er der ikke pillet ved nogle af disse indstillinger på min vens computer (eller også er der, og nogen har stillet tilbage til normaltilstanden igen) men det er under alle omstændigheder nødvendigt at tjekke disse indstillinger, når du tror, at nogen har haft adgang til din Gmail.

Når alle de nævnte Gmail-indstillinger er tjekket, er det tid til at ændre alle andre passwords. Alle. Hvis de ubudne gæster har haft adgang til din Gmail-konto, er der en rigtig god chance for, at de også har adgang til dine andre konti. Så de skal ændres. Og det kan kun gå for langsomt.

Hvis du slet ikke har adgang til din Gmail-/Google-konto længere, kan du få hjælp her.

Hvordan fik de adgang?
Min vens password bestod af 14 tegn. Tal. Store bogstaver. Små bogstaver. Specialtegn. Inden almindelige ord, hverken engelske eller danske (eller kinesiske).

De kan ikke have brugt en ordbog til at gætte sig til det. Det er også usandsynligt, at de har cracket det. Der er forskellige meninger om, hvor lang tid den slags vil tage med et så komplekst password. Denne side formoder, at det ville tage 22 milliarder år at cracke det aktuelle password fra en almindelig computer. Tjek selv.

Tilbage er fire-fem muligheder. Hun har selv fortalt dem passwordet/skrevet det på en seddel og tabt den. De har stået bag hende og kigget hende over skulderen, da hun sidst loggede på. Usandsynligt.

Hun har brugt samme password til et andet login (Facebook, Karens Køkken, Kickboxingklubben), og det pågældende sted er blevet hacket, så nogen derved har fået adgang til brugernes e-mailadresser og passwords, og prøvet sig frem med samme kombination af e-mail og password på Gmail. Måske.

Hun er offer for phishing, og har klikket på et link, hun ikke skulle have klikket på, i en e-mail. Hun ved godt, at hun skal lade være med at falde for den slags billige tricks.. men alligevel… måske.

Kineserne har hacket Googles servere, og på den måde fået adgang til brugernes passwords. Måske.

Hendes pc er inficeret med en keylogger. Måske. En keylogger er et program, der registrer hvad der skrives på tastaturet på en computer. Det kan bruges til at spionere mod brugeren af den pågældende computer. Det aflurer kontooplysninger, e-mailadresser, passwords og andre følsomme oplysninger, og gemmer oplysningerne i en logfil, som automatisk sendes til en e-mailadresse eller en server. I dette tilfælde måske i Kina?

I skrivende stund står min vens computer på bordet her ved siden af mig. Den er i fuld gang med at blive scannet for malware. Scanningen har kørt i 1 time 52 minutter, der er indtil nu scannet 239.524 filer og der er fundet 3 inficerede objekter.

I dagens aviser kan man læse, at min ven ikke er alene. “Mange” Gmail-brugere har haft besøg fra Kina.  I de aktuelle historier omtales “fremtrædende personer i USA”. Den kategori falder min ven vist ikke ind under. Eller gør hun?

Hvad skal man gøre for at slippe af med skidtet – og hvordan kan man forsøge helt at undgå den slags?
Enhver computerbruger må selv at følge lidt med, sørge for at computeren er beskyttet, og sørge for at den hele tiden holdes opdateret. Man kan ikke gardere sig 100% mod at ens computer bliver ramt af den ene eller den anden slags malware. Men man kan gøre sit bedste.

Det her tilfælde med Gmail er specielt, men alligevel: Så specielt er det altså heller ikke. Vi kan vist lige så godt vænne os til, at den slags bliver mere og mere almindeligt, og vi må sørge for at sikre vores computer (læs: privatliv) bedst muligt.

Jeg er ked af at sige det, men jeg er rigtig godt træt af at høre computerbrugeren sige, at “jeg har jo ikke så meget forstand på det-der computer-noget” og “jeg vidste jo ikke, at der skulle have været et antivirusprogram på min computer” og “kan du ikke lige fikse min computer (igen)”…Den slags. Jeg beklager, men der er jeg tilbøjelig til at foreslå computerbrugeren at finde den papkasse frem som computeren blev leveret i, og levere den tilbage til forhandleren (med en seddel på: “Jeg er for dum til at bruge den”).

Sådan noget kunne jeg selvfølgelig ikke finde på at sige, men beskeden herfra lyder venligt men bestemt: “Ret ryggen. Sæt dig ind i det. Det er vigtigt. I gamle dage brugte du en blyant. Den skulle spidses engang imellem. Nu bruger du en computer. Der er nogle ting, du som et minimum må sætte dig ind i for at bruge den”.

Man tror vel altid, at det-der med at “blive hacket” kun rammer de andre. Det gør det ikke. Lige om lidt kan du her på nykobingfalster.net læse mit forslag til hvordan du (selv) kan forsøge at sikre dig og din computer bedst muligt mod angreb udefra. Hvis ikke min blog bliver hacket i mellemtiden..

Se også Googles Gmail Tjekliste.. og Official Google Blog: Ensuring your information is safe online..

Google’s Data Liberation Front viser hvordan du befrier dine data fra Google

The Data Liberations FrontKonceptet med at gemme sine data på nettet er blevet populært. Men tanken om at en hjemmeside holder fast i dine fotos, videoer, blogposter, beskeder og andre data, er uudholdelig. Dine data er dine, og selvom det er svært at få dataene ud af nogle webtjenester, betyder det ikke at de ikke tilhører dig.

Facebook er et af de værste eksempler på, at det kan være svært at få fat i sine data, men andre tjenester er lige så slemme. Twitter har for eksempel et fremragende API, men medmindre du er god til programmering, er det ikke nemt at tage backup af dine data. Og hvis du ikke ved hvad du skal stille op med en OPML-fil, si’r jeg bare held og lykke med at migrere dine data fra Google Reader!

Nu har Google oprettet et nyt team, som netop kan hjælpe dig med at få dine data fra én tjeneste til en anden – The Data Liberation Front.

På The Data Liberation Fronts hjemmeside kan du se hvilke muligheder du har for at befri dine data fra Google-tjenester som Blogger, Kalender, Gmail, Reader og YouTube. Men stedet handler ikke kun om, hvordan du undslipper Google. Der er også detaljerede anvisninger på, hvordan du tilføjer dine data til Google-tjenester fra andre webtjenester.

Navnet er lidt af en joke (og stammer Monty Python-filmen Life of BrianJudean Peoples Front), men det er idéen ikke. The Data Liberation Front vil gøre det nemmere for dig at få dine data ud af Googletjenester og bruge dem til det du har lyst til. Med andre ord: Google vil have dig til at bruge deres tjenester fordi du kan lide dem, og ikke fordi du er fanget i dem.

Team manager Brian Fittzpatrick, The Data Liberation Front: “Forstil dig, at du vil flytte ud af din lejlighed. Du spørger udlejeren om betingelserne, og han siger at du kan rejse når du har lyst – men du kan ikke tage alle dine ting med dig, hverken dine fotos, dine souvenirs eller dit tøj”.

Det er en meget passende analogi for mange webtjenesters betingelser. Selvom nogle tjenester har nogle fantastiske APIs og stor åben tilgang til data, mangler de stadig mulighed for at udføre ganske simple ting, som for eksempel at downloade alle fotos på én gang (her tænkes på Flickr). I mange tilfælde har tredjeparts software kunnet udfylde hullerne, men det er ingen undskyldning for ikke at tilbyde dem som standard.

Man skal nok ikke forvente, at Googles Data Liberation Front kommer med en endegyldig løsning på data portabilitet, men det er dog en trøst at vide, at et hold programmører arbejder på at skabe måder at gøre Google-data mere transportabel på. Og det er ikke bare tom snak: Som en del af The Data Liberations Fronts arbejde med at gøre det nemmere at forelade Google, får Google Docs snart tilføjet en batch export mulighed.

Andre links til backup af dine webtjenester:

Gmail – Gmail Backup
Flickr – Flickr TouchrFlickrEdit
Google Docs – GDocBackup
Twitter – læs her..
Facebook – SocialSafe (AdobeAir) ($3)

Gmail: Få adgang til alle dine email konti fra Gmail

Vil du styre alle dine email konti som Hotmail, Yahoo og så videre fra Gmail? I stedet for at tjekke forskellige email konti på deres respektive websteder, eller i et specielt postprogram som for eksempel Outlook, kan du nu få adgang til alle dine konti fra Gmail. Det eneste du skal gøre, er at åbne for POP3 fra din Hotmail/Yahoo/en-eller-anden-mailkonto. POP3 er en protokol, der tillader adgang til dine emails for email klienter som Outlook, Outlook Express, Mozilla Thunderbird og så videre.

Den store ulempe ved email klienter er jo, at du ikke kan få adgang til dine emails fra andre computere end den computer, som programmet nu engang er installeret på. Og det er her Gmail kommer ind i billedet. Bortset fra Gmails standard feature (at sende og modtage emails fra en Gmail konto), kan den bruges som online email klient for mange email konti, som du dermed kan få adgang til fra en hvilken som helst computer med internetadgang.

Start med at åbne din Gmail konto og klik på INDSTILLINGER.

Naviger til KONTI fanen og klik på TILFØJ EN ANDEN EMAIL KONTO.

Dette åbner et pop-up vindue. Udfyld feltet E-MAIL ADRESSE med navnet på den email adresse som du ønsker at hente post fra.

Gmail finder selv ud af, hvilken POP3-server din email adresse hører til, og hvilken port den benytter, så du skal blot udfylde dit brugernavn (typisk din email adresse) og dit password. Du kan vælge at beholde en kopi af din mail på serveren, at benytte en sikker forbindelse, og at springe indbakken over og smide posten direkte ind under den Gmail label, som du vælger.

Og det var dét!

Selvom du ikke vælger at gøre Gmail til din standard email klient, kan du benytte dens gigantiske lagerplads – i skrivende stund godt 7,2 Gb – som permanent backup.

Gmail backup: Hurtig og nemt at få backup af sin Gmail

Jammen, hvorfor skulle du dog lave backup af din Gmail? Du stoler jo fuldt og fast på Google, gør du ikke? Jeg mener, de ville jo aldrig nogensinde komme til at slette din værdifulde Gmail. Vel?

På den anden side: Hvorfor overlade dine værdifulde emails sikkerhed til Google?

Tag selv ansvaret, og lav regelmæssige backups med Gmail Backup.

Gmail: Gør din webmail mere sikker

Fordelene ved webapplikationer er store. Det gælder især for webbaserede e-mail services, hvor al din post gemmes et centralt sted og er tilgængelig fra en hvilken som helst computer på internettet.

Men når man bruger webbaseret e-mail, udsætter man også sig selv for alvorlige sikkerhedsricici, især når man bruger en trådløs forbindelse eller en offentlig internetforbindelse, for eksempel fra en skole eller et bibliotek.

Googles gratis mailservice Gmail tillader brugere at logge ind over en ukrypteret HTTP-forbindelse. Dette gør det muligt for ondsindede personer at opsnappe dit password lige ud af luften hvis du bruger en trådløs forbindelse.

Den nemmeste måde at løse dét problem på, er at tvinge Gmail til altid at bruge en sikker HTTPS-forbindelse. Det gør du sådan her:

  1. Log ind på din Gmail-konto og klik på INDSTILLINGER. Du finder linket øverst til højre på skærmen, ved siden af din e-mail adresse og tæt på LOG UD linket.
  2. Længst nede på fanebladet GENERELT findes punktet BROWSERFORBINDELSE.
  3. Klik på “prikken” ud for BRUG ALTID HTTPS og derefter på GEM ÆNDRINGER.

Denne metode tvinger Gmail til at kryptere hele din e-mail session, hver gang. De flest e-mail services (som for eksempel Yahoo Mail og Hotmail) krypterer kun login-processen, og lader resten af sessionen være ukrypteret. Hvis du bruger ovenstående metode til at ændre dine Gmail-indstillinger, vil hele din session være låst.

Tak for tippet til WIRED How-To Wiki: Make Your Webmail More Secure, hvor du også kan læse hvordan der kan skrues på sikkerheden for Yahoo Mail og Windows Live Hotmail.

Undgå spam og organiser dine mails i Gmail

Leder du efter måde hvorpå du kan blokere for spam på din Gmail konto?

For mig er Gmail den bedste email klient, fordi den kan blokere næsten al spam, der kommer til min konto. Og der kommer en del. Hver måned har jeg i hvert fald 5-600 mails i min spam mappe (lige nu er der 627 fra den seneste måned).

Alligevel er der flere gange, hvor jeg får tilmeldt mig et nyhedsbrev, eller hvor jeg køber et eller andet online og glemmer at fjerne fluebenet ud for tilbuddet om at sende mig produktopdateringer, nyhedsbreve, spændende tilbud og så videre. Det er jo ikke spam i traditionel forstand, men når det bliver sendt med jævne mellemrum, kan det være temmeligt irriterende.

De fleste firmaer der sender den slags nyhedsmails, giver mulighed for at afmelde, men der er også mange som ikke giver mulighed for afmelding. I disse tilfælde er der et par Gmail tricks du kan bruge til at sortere spammails eller den slags mails, som du ikke vil have i din indbakke, fra:

1. Punktum-tricket
Gmail er fuldstændig ligeglad med punktummer i dit kontonavn, når den behandler email. Så når jeg tilmelder mig et nyhedsbrev eller en konkurrence, kan jeg bruge mailadressen nykobing.falster@gmail.com i stedet for min rigtige nykobingfalster@gmail.com. Og bagefter kan jeg lave et filter, der sørger for at post til nykobing.falster@gmail.com bliver lagt i en speciel mappe – for eksempel spam-mappen – i stedet for indbakken. Eller et filter, der sørger for at mails til adressen med punktummet automatisk bliver slettet.

Du kan tilføje så mange punktummer du har lyst til, det betyder intet, du vil stadig modtage din mail.

Hvis du er med i mange email grupper, kan du bruge det her med punktummerne til automatisk at filtrere disse mails fra din indbakke, så den ikke bliver fyldt med alt muligt. Og det er altid sikrere at oplyse en mailadresse, som er en smule anderledes end den rigtige mailadresse, for det tilfældes skyld at spammere skulle få fingrene i den, og begynde at sende dig tonsvis af spam.

2. Plus-tricket
Dette Gmail trick har eksisteret LÆNGE, og de fleste kender det allerede. Men der er sikkert ikke mange der bruger det. Du placerer simpelthen et “+” efter dit kontonavn, og tilføjer ord bagefter, før snabela-et.

For eksempel kan jeg ændre min mailadresse til nykobingfalster+konkurrence@gmail.com, når jeg tilmelder mig en konkurrence. Og bagefter kan jeg lave et filter, der smider al mail til den mailadresse ned i en bestemt mappe.

3. Googlemail-tricket
Endelig kan du ændre den sidste del af din mailkonto til googlemail.com i stedet for det normale gmail.com. Og bagefter lave et filter og så videre. Det er bare endnu en måde hvorpå du kan undgå at give din rigtige mailadresse til nogen, der kan tænkes at ville misbruge den.

Så nykobingfalster@googlemail.com er nøjagtigt det samme som nykobingfalster@gmail.com.

I øvrigt
..bør du tage et kig på denne lille video med Googles “top spam fighting engineer” Brad Taylor, hvor han forklarer hvordan gmail bekæmper spam. For tekniske mennesker er der nok ikke noget nyt i Brad Taylors ord, men I kan så nøjes med et nyde den underholdende video.

btw
Min rigtige gmail mailadresse er selvfølgelig ikke nykobingfalster@gmail.com