Dispositivo Linux sconosciuto nell'attività dell'account Google

da diversi mesi, fra i dispositivi che si collegano al mio account, ho notato un Linux che continua a collegarsi. Premetto che non sono molto pratico, ma io non ho mai posseduto, nè attivato, nè scaricato un disapositivo LINUS (almeno che ne abbia avuto coscienza! per cui chiedo:
da dove è apparso tale dispositivo?
chi lo controlla?
come e cosa può fare nel mio portatile in termini di cattura dei miei dati?)
ho già fatto la procedura suggerita dalle linee guida di Google, più volte:

Scollega l’account

Cambia password

Attivato l’accesso tramite codice che arriva sul cellulare

Dopo un po’ di tempo il dispositivo ricompare,

qualcuno sa spiegarmi perché, liberandomi così


dall’ansia di essere hackerato?

col cellulare navigo con chrome e Mybroswer

mille grazie

Se non lo sai tu, non credo possa saperlo.

Può accedere a tutti i tuoi dati su gmail, perlomeno quelli in cui non è richiesto 2FA.

Davvero? Allora o è un tuo dispositivo di cui non sai essere gnu/Linux, o hai qualcosa sul computer(o sul cellulare o dove usi l’account google) che continua a mandare la password o i token di autenticazione.

Giusto per essere sicuro, confermi di non essere in Colombia o usare una VPN che esce a colombia? O delle estensioni per il browser che cambiano l’user-agent?
Ovviamente hai controllato che l’immagine che ci fai vedere non è un email di phishing?

Prova a cercare di capire se l’accesso viene scoperto dal computer o dal cellulare. Un modo per farlo è cancellare tutti gli accessi, cambiare la password di google sul cellulare, collegarsi a google sul cellulare, aspettare qualche settimana (usandolo normalmente) di ricevere l’avviso da google), e se non si riceve l’avviso collegarsi dal computer e aspettare ancora qualche settimana.

Se l’avviso viene ricevuto nella settimana uno, allora prendi in considerazione di formattare lo smartphone (e eventualmente cambiare browser, perché Mybrowser è un pochino sospetto), se invece lo ricevi nella settimana 2 fai controllare il computer/formattarlo (e giusto che ci sei, installa GNU/Linux). Se invece ricevi l’avviso più tardi, mhm ci penseremo.

Ovviamente quando cambi la password scegline una sicura, e non predicibile (quindi se la password precedente era streghetta3, non scegliere streghetta4)

mille… anzi 2000 grazie!!!
approfitto della tua sapienza e gentilezza e ti chiedo:

che significa avere un dispositivo di cui non so essere gnu/Linux?-- come faccio a scoprirlo se ce l’ho? Linux è un programma?.. allora dovrebbe apparire nei programmi in pannello di controllo… giusto?.. ma non c’è|

Si… sono in colombia e non credo di usare una VPN. ho visto che è un servizio che protegge la connessione internet e volevo usarlo ma non sapevo come attivarlo e quindi, per paura di fare casini, non l’ho mai fatto

ho recentemente cambiato connessione passando a una "cable di 25 e più Mbps ma la velocità nel caricare è quasi la stessa di prima e le pagine si "imballano " ogni 5 minuti… sempre spunta la finestrina “attendi”… perchè?
lo speedtest mi da28.000 di mbps e 20’000 di upload… le pagine si dovrebbero caricare in un attimo… eppure…

Linux è un Sistema Operativo, non lo trovi nella lista dei programmi. Se usi Windows allora non usi Linux. Unica possibilità sarebbe che tu abbia una macchina virtuale su cui è installato Linux, ma da quello che scrivi ne dubito :slight_smile:
Però mi permetto una considerazione: L’avviso di sicurezza di Google è quasi immediato e ti riporta l’ora della connessione, saprai cosa facevi 3 minuti prima? in base a questo puoi facilmente indagare il problema. Se all’ora che indica l’avviso (al netto del fuso orario del tuo account) non eri al PC e non usavi il telefono allora il problema si indaga in un modo, ma se in quel momento tu eri al PC o usavi il telefono per fare cose particolari, allora l’indagine sarebbe da fare in modo diverso. Che telefono usi?

ciao mauromago,
grazie per l’aiuto.
il mio cell. è un vecchio xiaomi redmi note 5.
versione MIUI Global …12.0.2
di fatto non ricevo nessun avviso da google e ogni tanto mi guardo le info inerenti al mio account trovando appunto queste notifiche inerenti all’accesso di un sistema Linus a me sconosciuto.
Dora in poi vi accederò molto più spesso sperando di “cogliere sul fatto” questa che definisco una strana intrusione.
Una volta alla settimana circa analizzo con l’antivirus di Windows e con malwerebit anti rootkit senza che sia rilevato nulla…
ad ogni buon conto, io comunque sto vivendo nel dipartimento magdalena in colombia, così come segnalato dall’avviso di google

[utente18] utente18 https://forum.linux.it/u/utente18
Marzo 6

ciao mauromago,
grazie per l’aiuto.
il mio cell. è un vecchio xiaomi redmi note 5.
versione MIUI Global …12.0.2
di fatto non ricevo nessun avviso da google e ogni tanto mi guardo le
info inerenti al mio account trovando appunto queste notifiche
inerenti all’accesso di un sistema Linus a me sconosciuto.

Allora forse dovresti modificare il settaggio del tuo account google. Se
l’avviso non ti arriva subito, a che serve? Dovrebbe esserti inviata una
mail praticamente nel momento stesso dall’accesso.

Tieni conto che Linux è molto diffuso, in pratica lo trovi dentro alla
maggior parte dei dispositivi smart (smart tv, telecamere con accessi o
verifiche da rete, dispositivi IOT…) quindi se hai una di queste cose
che accede al tuo account google potrebbe essere quello.

Dora in poi vi accederò molto più spesso sperando di “cogliere sul
fatto” questa che definisco una strana intrusione.
Una volta alla settimana circa analizzo con l’antivirus di Windows e
con malwerebit anti rootkit senza che sia rilevato nulla…


Visita Argomento
https://forum.linux.it/t/dispositivo-linux-sconosciuto-nellattivita-dellaccount-google/829/5
o rispondi a questa email per replicare.

Per annullare l’iscrizione a queste email, clicca qui
https://forum.linux.it/email/unsubscribe/01d31abbf600f5f68ff9e56aba28cb2226c9318577cc55a832a3a737c3afdc5e.

M

non ho niente di tutto ciò!.. solo il portatile ed il cellulare…

Tu dici: in pratica lo trovi dentro alla
maggior parte dei dispositivi

ebbene il problema invece è che io no lo trovo da nessuna parte!.. forse non so come trovarlo… ci sarà pure un modo per verificare se ho Linus sul portatile o sul cell?.. io, però, non lo conosco!

A questo punto direi di no. Ti consiglio di seguire il metodo che ti ho consigliato per capire da dove “fuggisce” il tuo account.

ciao Amreo
ho resettato l’account Google e credo che d’ora innanzi le notifiche mi arriveranno in tempo reale.

il problema è che google mi fa una domanda per me assurda! ovvero se ero io a usare Linux o meno.
io non so rispondere e temo di fare casini e non voglio stare a cambiare password ogni settimana! insomma voglio capire una volta per tutte da dove e perché appare Linux senza che io lo abbia deciso!

oggi ho scansionato con windows e tutto è pulito
non capisco se questo dispositivo Linux sconosciuto rivelato da Google abbia richiesto una iscrizione da parte mia o no…

in un passato messaggio dicevi:

hai controllato se hai delle estensioni per il browser che cambiano l’user-agent?

ma come lo verifico? uso alcune estensioni ma solo quelle offerte da Chrome…

Improvvisamente, però, mi è apparso come motore di ricerca

e non so perché, DuckDuckGo (duckduckgo.com)

L’ho usato un paio di giorni, poi sono ritornato a chrome

Insomma, se nel mio portatile c’è Linux, sarà pur messo da qualche parte! Quindi dove e come dove devo cercarlo? ci sarà pure qualche traccia… o no?

TOMBOLAAA!!!
IN QUESTO MOMENTO, dal cellulare, rilevo i dispositivi su cui ho eseguito l’accesso…
la sessione attuale (sul cellulare) include Linux… è la prima cattura che invio…! 1|250x500

quando clicco sulla freccia a destra della prima finestra dove appare Linux, ovvero questa

mi si apre questa finestra che dice che sto usando LINUX con questo dispositivo (ovvero il mio cellulare!!) ma perchè se io ho ed uso solo Android 9??? non ci capisco più niente! vorrei piangere!! :hot_face: :hot_face: :hot_face:

ho appena controllato l’account anche sul portatile a seguito di una segnalazione di google e anche qui, come sul telefono, risulta questo…

Di solito puoi trovare la lista nelle impostazioni del browser, col nome di “estensioni”. Su FF, ad esempio lo trovi in “menu hamburger” → “Estensioni e temi”, e se leggi la descrizione di tali estensioni c’è scritto se servono per cambiare user-agent o fare altro.

Non puoi DDG è un motore di ricerca, e Chrome è un browser. Non sono dello stesso tipo.

Come ti abbiamo detto Linux è un sistema operativo. Se hai windows allora non hai Linux con certezza.

Ripeto la domanda che ti avevo fatto all’inizio: sei sicura di non essere in colombia o di usare una VPN che esce in colombia? Se vai nelle impostazioni di android, e poi cerchi VPN (o reti virtuali protette, dovresti trovarle vicine) dovresti vedere se ne hai una attiva o no.

Linux è sempre presente in android, non è una novità (è il suo kernel) (Android - Wikipedia). Però in quanto uso google, non so quando viene mostrato con esattezza.

Dove abiti, negli stati uniti o in colombia o italia???

Domanda: google ti permette di buttare fuori/cancellare le sessioni? E in tal caso, se cancelli la sessione su Linux, da quale risulti effettivamente uscita? Windows/chrome? Windows/edge? Xiaomi? Xiaomi/chrome? Xiaomi/webview? Altro?

Aggiungo: sarebbe interessante vedere le attività delle varie sessioni, e come ti risultano

ciao Amreo

Amreo sei sicura di non essere in colombia o di usare una VPN che esce in colombia?

 Io :      come avevo già detto,  sono in colombia da mesi, 

Amreo Se vai nelle impostazioni di android, e poi cerchi VPN (o reti virtuali protette, dovresti trovarle vicine) dovresti vedere se ne hai una attiva o no.

Io : fatto… ho VPN disattivato

Amreo “Estensioni e temi”, e se leggi la descrizione di tali estensioni c’è scritto se servono per cambiare user-agent o fare altro.

 Io :        le uniche estrensioni che uso sono queste e nelle caratteristiche Linux non appare da nessuna parte,ma non so capire se servono per cambiare user-agent o fare altro, a parte quanto descritto come uso principale. 

Hai fatto questa prova?