Chiudi

What are you looking for?

annulla
Visualizzazione dei risultati per 
Cerca invece 
Intendevi dire: 

Smartphone Samsung compromesso violato clonato hackerato

(Argomento creato il giorno: 01-11-2022 02:00 PM)
1606 Visualizzazioni
Garuk
Pioneer
Opzioni

Buongiorno,

Rilevo un galaxy A30s, faccio un reset di fabbrica ed Installo tutte le applicazioni più importanti (tipo banche) e anche facebook (senza mai inserire le sim all'interno, tutto tramite wifi)

Dopo qualche ora perdo il controllo del mio profilo facebook, mi cambiano la mail, reimpostano la password e viene eliminato il mio vecchio indirizzo email associato al profilo fb.

Nel corso della giornata utilizzo comunque lo smartphone ma mi accorgo che qualcuno lo sta usando da remoto. Cosi resetto lo smartphone e lo accantono per riutilizzare quello precedente.

Purtroppo hanno recuperato però tutte le credenziali d'accesso a tutti i miei account, compreso quello di google che era installato su altri 3 dispositivi connessi.

Come faccio a verificare quali sono i dispositivi samsung ormai violati e non recuperabili da quelli invece che posso utilizzare?

Attendo un Vs gentile consiglio.

0 Likes
22 Risposte
CatsInTheCradle
MegaStar
Opzioni
Lo smartphone deve avere lo stato software "ufficiale", ovvero non contraffatto. Ma anche così, io personalmente diffiderei di uno smartphone comprato sottobanco.
SmartSelect_20221101_151813_Settings_1000001528_1667312293.jpg
0 Likes
Garuk
Pioneer
Opzioni

il telefono è stato comprato all'esselunga. lo stato attuale è comunque ufficiale, ma comunque qualcuno aveva accesso remoto allo smartphone, come risolvo?

e per gli altri device samsung? non credo possa bastare solo la verifica dello stato del telefono.....

0 Likes
Wroom
Mastermind
Opzioni
Da quello che ho capito Hai comprato il telefono già compresso?

La prima volta che l'hai acceso hai eseguito la classica configurazione di un dispositivo nuovo? Oppure era già configurato?
0 Likes
Garuk
Pioneer
Opzioni

no, il telefono non era già compromesso, il telefono era nuovo, poi è stato utilizzato da un parente stretto, portato in un centro assistenza SAMSUNG per dei problemi e da li chi lo stava utilizzando ha riscontrato anomalie, come ad esempio aperture di pagine internet in incognito, accensioni del wifi, attivazioni del NFC, del satellite e del router wifi..... quindi si è presupposto un accesso remoto al telefono, anche se in stato ufficiale. Il problema è che poi da li sono entrati in altri telefoni samsung che erano nella stessa rete wifi di casa.

Wroom
Mastermind
Opzioni
Centro assistenza samsung autorizzato? Escludo che in assistenza se ufficiale abbiano manomesso il dispositivo

Forse qualche file scaricato, hai cambiato tutte le password possibili degli account?
Hai effettuato nuovamente un reset ma senza backup? Perderai i file come foto,video,documenti ma sei sicuro che il dispositivo è pulito

É stato utilizzata una rete wifi pubblica aperta? Per esempio quelle di un bar/centro commerciale?

Purtroppo la situazione è abbastanza grave, dovresti controllare ogni dispositivo e nel peggiore dei casi resettare tutto compresi pc/tablet e soprattutto cambiare password al modem, puoi chiedere al tuo gestore internet se ha rilevato intrusi nella rete

E come già detto cambiare password ad ogni account se è possibile recuperarli
0 Likes
Garuk
Pioneer
Opzioni

allo smartphone era stato fatto un reset di fabbrica, ma evidentemente non è bastato, se resetto tutti i dispositivi e non ho la certezza che siano poi puliti rischio difare un lavorone inutile..... ci deve essere altro modo per capire se i dispositivi sono puliti.

0 Likes
Wroom
Mastermind
Opzioni
Una scansione antivirus in modalità provvisoria, ma alcuni sono invisibili, in alcuni casi possono infettare il dispositivo al livello del BIOS e quindi molto difficili da eliminare

L'unica soluzione certa è buttare i vecchi dispositivi insieme a tutti gli account compreso il modem e rifare tutto da zero, non mi sembra una soluzione semplice o veloce

Soluzioni certe al 100% non esistono se non la più drastica ma non è certo una cosa fattibile così su due piedi

Ma le varie password degli account e modem sono state cambiate? Altrimenti un reset non serve a nulla, elimina solo il programma ma l'individuo è sempre in possesso delle credenziali di tutti gli account e quindi può sempre accedere ai vari account
Garuk
Pioneer
Opzioni

password degli account tutte variate, ma se uso uno smartphone con installato un qualunque spyware o keylogger posso cambiare all'infinito password e non risolvere il problema.

Il dispositivo potrebbe essere stato incluso in un sistema MDM ed essere sempre sotto controllo? come faccio a verificarlo?

Wroom
Mastermind
Opzioni
Non puoi saperlo se non controlli tutti i file installati, per un controllo così approfondito bisognerebbe avere strumenti adatti ed avere conoscenze avanzate, puoi portare il dispositivo in assistenza samsung per un controllo approfondito.

Oppure apri la sezione applicazioni e controlla che non ci siano app sospette, è un controllo abbastanza superficiale

Ripeto per virus o malware un reset dovrebbe eliminarli dal sistema sempre che non siano riusciti ad essere installati a livello BIOS, è molto raro.

Ripeto se vuoi essere al 100% sicuro l'unica soluzione è cestinare il vecchio dispositivo e prenderne uno nuovo
0 Likes