Question:
Que dois-je faire si l'annonce Gmail me demande un mot de passe?
morten
2016-06-21 13:09:03 UTC
view on stackexchange narkive permalink

Je viens de recevoir une fenêtre contextuelle après m'être connecté à Gmail. Il a dit qu'il provenait de https://googleads.g.doubleclick.net et a demandé un nom d'utilisateur et un mot de passe.

Screenshot of login dialog.

Que dois-je faire à ce sujet? Quelqu'un d'autre a-t-il vu ça?

J'ai appuyé sur Annuler, rien ne s'est passé. Le seul module complémentaire que j'ai installé est HttpRequester.

Les commentaires ne sont pas destinés à une discussion approfondie;cette conversation a été [déplacée vers le chat] (http://chat.stackexchange.com/rooms/41600/discussion-on-question-by-morten-what-should-i-do-about-gmail-ad-asking-moi-pour-p).
Si vous exécutez AdBlock Plus et Ghostery, vous n'obtiendrez pas la boîte de dialogue car toutes les demandes adressées à DoubleClick seront bloquées: http://cubicspot.blogspot.com/2014/03/why-i-run-adblock-plus-and-ghostery.html
Cinq réponses:
Bob Ortiz
2016-06-21 13:12:08 UTC
view on stackexchange narkive permalink

Cela semble peu probable mais pas impensable. D'après les informations de votre question et la capture d'écran fournie, il semble que le domaine publicitaire Google a été ou est actuellement compromis.

Que faire maintenant?

Tout d'abord , assurez-vous que vous disposez d'un logiciel antivirus et anti-spyware installé et que ce logiciel (y compris votre système d'exploitation) est à jour. C'est une bonne idée de laisser votre logiciel antivirus et anti-spyware exécuter une analyse complète du système.

Deuxièmement , même si vous n'avez pas N'indiquez pas vos identifiants, je vous recommande de changer votre mot de passe dès que possible avec un bloqueur de publicité (comme Adblock Plus, Adblock, uBlock Origin ou similaire) installé et activé dans votre navigateur. Il est recommandé d'activer l'authentification à deux facteurs sur votre compte Google (si vous ne l'avez pas déjà fait) pour éviter que les informations d'identification (futures) divulguées ne soient utilisées à mauvais escient.

Troisièmement , contactez Google à ce sujet et fournissez-leur des détails tels que votre adresse IP, URL, captures d'écran, date / heure et autant d'informations que vous avez. Vous pouvez contacter Google à ce sujet à l'adresse "goo.gl/vulnz" ou consulter https://www.google.com/about/appsecurity

Informations supplémentaires

Explication alternative

Une autre explication pourrait être (bien que cela soit improbable et amateur pour une entreprise comme Google) que les développeurs ont négligé une erreur dans le développement, les tests et processus de libération.

De plus (comme mentionné dans différents commentaires), ce résultat pourrait être causé par une sorte d'attaque de type "man-in-the-middle" (comme un proxy piraté) ou une extension de navigateur malveillante.

Pourquoi changer votre mot de passe si vous n'avez pas renseigné vos identifiants?

Le site a affiché une invite "d'authentification de base" inhabituelle mais visible provenant d'un domaine externe. En supposant que le domaine a été compromis (du moins jusqu'à ce que cela ne soit pas prouvé), les attaquants pourraient également inclure un autre code qui n'était pas directement visible . Peut-être persistant dans le cache? Peut-être une sorte de malware? Étant donné que nous ne pouvons pas exclure ces possibilités également, et comme un changement de mot de passe ou une analyse de virus / programmes malveillants ne blessera personne, ce sont des mesures supplémentaires, juste pour être sûr.

Is doubleclick.net appartient vraiment à Google?

Oui! Comme décrit dans cet article Wikipédia et comme indiqué dans les informations WHOIS de doubleclick.net. Organisation inscrite: Google Inc.

`changez votre mot de passe dès que possible` ... éventuellement à partir d'un autre navigateur ou même d'un autre ordinateur dont vous savez qu'il n'est pas compromis.Vous voudrez peut-être aller jusqu'à utiliser un réseau différent (la réinitialisation du mot de passe sur le wifi gratuit du café n'est peut-être pas la meilleure idée).
Pouvez-vous expliquer pourquoi on devrait changer son mot de passe s'il n'a jamais entré ses informations d'identification?Je peux comprendre s'ils leur ont donné des informations de connexion, mais sinon, une telle étape semble être une réaction excessive si ces détails n'ont jamais été compromis ou transmis.
@EvanderConsus: OK, je ne comprends * toujours * pas pourquoi l'utilisateur devrait changer son mot de passe s'il n'a jamais entré ses informations d'identification.Peut-être que je ne comprends pas bien, mais vous semblez suggérer que l'attaque pourrait avoir laissé des logiciels malveillants résiduels.Il me semble que si vous ne nettoyez pas cela, changer votre mot de passe, c'est comme changer vos serrures pendant que le cambrioleur est toujours dans votre maison.
@morten si vous décidez de ne pas le signaler à Google, faites-le nous savoir afin que quelqu'un d'autre puisse le faire.je suis curieux de connaître leur réponse officielle.
-1 Pour ne pas mentionner la possibilité très réelle que cela soit le résultat d'un proxy ou d'une extension piraté.Je ne dis pas que c'est nécessairement le cas, mais j'ai vu de telles attaques dans la nature, donc elles méritent d'être mentionnées.
@DavidMulder, vous avez raison.Également mentionné dans d'autres commentaires.J'ai ajouté la possibilité.
Merci.Je l'ai signalé à Google maintenant.Voyons s'ils me reviennent.
Il semble (beaucoup) plus probable que doubleclick.net ait juste un serveur mal configuré quelque part qui répond avec 403 au lieu de diffuser les publicités, plutôt que le serveur réellement compromis.
S'il s'agissait d'une annonce malveillante qui passait outre les vérifications anti-malware de Google, la zone de mot de passe répertorierait-elle toujours le domaine appartenant à Google?
Une mauvaise configuration d'@reirab provoquant la diffusion de 403s ne donnera pas lieu à des invites d'authentification de base.Un 403 sera servi après qu'une invite d'authentification de base est ignorée ou les informations d'identification sont incorrectes.
@childofsoong Question intéressante.Si l'invite d'authentification de base provient directement d'un serveur Google écoutant un domaine Google, oui, elle répertorie un domaine Google.Je ne suis pas sûr de la possibilité de transmettre par proxy une invite d'authentification de base et si Google le fait, auquel cas il répertoriera également le domaine Google.Dans tous les autres cas, un autre domaine sera répertorié.
@KevinMorssink Oh, oui, désolé, vous avez raison.Le défi est servi avec un 401, pas un 403. En tout cas, mon argument demeure.Le serveur a probablement été mal configuré pour exiger une authentification.
lepe
2016-06-22 06:08:23 UTC
view on stackexchange narkive permalink

En tant que développeur Web, je suis d'accord avec Andrew pour dire que c'était une erreur du développeur. Ils ont probablement protégé par mot de passe certaines des ressources requises pour certaines des annonces (par exemple, css, js, une police, une image, un json, etc.).

J'ai essayé avec mon compte gmail et c'est aussi événement. Le lien protégé est le suivant:

https://googleads.g.doubleclick.net/pagead/drt/si?ogt=1&pli=1&auth=bgN4B9npCUq44nAGCAS6CK9DwN2HLgJCWRF_NXi4g9DwN2HLgJCWRF_NXi4b9n2HLgJCwDF_NXi4k9DwN2HLgJCwRF_NXi4k9DwN2HLgJCqWDF_NXi4k9DwN2HLgJcwl p> Remarque: j'ai changé la valeur "auth" car je ne sais pas si elle contient des informations privées.

Mais essayer de l'ouvrir directement échoue (il doit avoir une sorte de vérification. Voir le " auth ").

Il ne vous demande pas vos identifiants Gmail. S'ils essayaient d'obtenir vos identifiants, au lieu de "Google", il aurait dit: "Veuillez saisir votre utilisateur et votre mot de passe Gmail".

Ne saisissez simplement pas vos identifiants. Peut-être y a-t-il déjà des rapports à ce sujet.

C'est très étrange qu'ils n'aient pas encore résolu ce problème.

MISE À JOUR

J'ai signalé le problème ici: https://support.google.com/mail/contact/gtag?hl=fr

MISE À JOUR 2

Le problème semble être parti dans mon compte.

Pour en savoir plus, "doubleclick.net" est une filiale de Google et il semble qu'elle n'a pas une grande réputation.

Ce n'est pas la première fois que cette "fenêtre contextuelle de mot de passe" se produit avec cette entreprise, voici un rapport datant du 22 juin et 2005.

BTW, quelqu'un d'autre l'a également signalé dans SO.

C'est réglé maintenant.
Bien d'entendre ça.Avez-vous un lien à ce sujet?
travaille pour moi?Bien que l'erreur puisse peut-être être limitée à un seul datacente: S Est-ce toujours un échec pour vous?
J'ai mis à jour ma réponse (mise à jour 2)
Bien entendu, DoubleClick n'aura pas une excellente réputation.Fondamentalement, il est impliqué dans la publicité et le suivi du comportement des utilisateurs.Cela peut aider Google financièrement, mais les opposants à la protection de la vie privée le mépriseront et il n'y a aucun avantage perçu.Ainsi, certains / beaucoup de gens détesteront DoubleClick (pour des atteintes à la vie privée et / ou pour ralentir leur expérience Web) sans que personne ne l'aime, ce qui se traduira par une entreprise détestée par tout le monde sauf les bénéficiaires.Et la seule entité qui revendique notamment un avantage est la société connue sous le nom de Google.
dr_
2016-06-21 16:40:10 UTC
view on stackexchange narkive permalink

Ceci est une fenêtre d'authentification HTTP (S). Il semble qu'une annonce Google soit mal configurée.

Vous devez le signaler immédiatement à Google.

N'est-ce pas un écran d'invite "d'authentification de base"?Envoi généralement du texte en clair des informations d'identification via HTTP, sauf que cette capture d'écran montre qu'il est demandé par 'https: // ...'.
@EvanderConsus Il s'agit d'un écran de saisie de mot de passe générique, utilisé également pour le résumé.
Je ne peux que deviner.Mais si Google procède par proxy aux annonces sur leur domaine, alors SSL sera toujours valide.En cas d'infection XSS ou autre sur le serveur, vous pourrez peut-être y parvenir.
Jakub
2016-06-21 18:00:27 UTC
view on stackexchange narkive permalink

Il peut s'agir d'une tentative d'hameçonnage (extrêmement médiocre) ou simplement d'un serveur publicitaire mal configuré (demandant le nom d'utilisateur et le mot de passe en raison de .htaccess).

Signalez-le à Google (car ils possèdent à la fois GMail et Doubleclick). Pas de panique.

Changer de mot de passe n'est probablement pas nécessaire, mais je recommande quand même de le faire (vous devriez changer vos mots de passe au moins semi-régulièrement de toute façon).

Le fait que Google possède à la fois Gmail et Doubleclick ne devrait pas conduire à supposer qu'il n'y a pas lieu de paniquer.Puisqu'il n'est pas clair à ce stade si le serveur spécifique est compromis.
Franchement, il n'y a jamais de raison ni de besoin de paniquer.La panique vous amène à prendre de mauvaises décisions, faisant souvent d'une situation pas si mauvaise une catastrophe.Signaler cette situation à Google et changer le mot de passe devrait être plus que suffisant dans ce cas.Surtout si l'OP utilise l'authentification à deux facteurs.
+1 pour mentionner un .htaccess mal configuré ou similaire.Cela semble ** beaucoup ** plus probable.
Joseph Orlando
2016-06-22 00:09:45 UTC
view on stackexchange narkive permalink

Tout d'abord, si le nom de domaine (le nom de domaine complet à gauche de la période la plus à droite) n'est pas Google, je ne me connecterai pas.

Vous devriez toujours rechercher la période la plus à droite . Une fois que vous avez frappé une barre oblique (/ ou \), vous avez dépassé le nom de domaine. pas un tiret ou un trait d'union, qui pourrait faire partie de exampledomain.com, etc., assurez-vous que c'est Google, vous pouvez également potentiellement vérifier par le certificat SSL en cliquant sur le verrou vert près du bloc de texte https près de l'url.

Dans l'ensemble, cela semble spécieux, Google garde votre session connectée pendant un certain temps. Si vous voulez vous en assurer, allez sur gmail.com, s'il vous connecte, sans poser de questions, vous savez que c'était faux.

Google a une politique de "vous connecter à un, vous connecter à tous". Si vous êtes connecté à un site Google, vous disposez d'une session authentifiée pour tous les sites. Donc, si vous pouvez accéder à Google, c'était faux parce que le vrai Google sait déjà que c'est vous, ne vous aurait pas demandé, si ce n'est pas vraiment Google, il vous demanderait de vous connecter. Mais fondamentalement, surtout, ne vous connectez jamais à une invite comme celle-là, je n'ai jamais vu Google demander une connexion comme ça.

Je parie 50 dollars, c'est faux. Mais assurez-vous toujours en allant sur un vrai site Google par vous-même, de vérifier le nom de domaine, par dernière période et assurez-vous que Google possède le TLD et le certificat SSL.

Dans l'ensemble, accédez à gmail.com et voyez s'il vous connecte. Si c'est le cas, c'était faux, si ce n'est pas le cas, connectez-vous à gmail et actualisez la fenêtre contextuelle et voyez si elle vous le demande à nouveau. Si c'est le cas, c'est faux. Si ça vous laisse entrer, c'était réel. Vous n'aurez jamais à vous connecter à une invite avec vos informations de connexion réelles. Et même si, ne vous connectez jamais à Google via une invite comme celle-ci. Google vous demande toujours via la page Web de connexion de demander une authentification de deuxième facteur, etc., la fenêtre contextuelle que vous avez affichée était une invite, pas une page Web.

Google possède http://doubleclick.net.
Je venais de me connecter à la bonne connexion google, avec une authentification à deux facteurs.Je pouvais voir mes e-mails en arrière-plan lorsque ce popup apparaissait.
Google peut posséder DoubleClick, mais cela ne signifie pas que vous devez entrer vos informations d'identification.
Les agences de publicité en ligne Correct @ktamlyn sont connues pour afficher le contenu des annonceurs.Cela peut inclure un extrait de code malveillant.Faites attention!Ne vous connectez pas!


Ce Q&R a été automatiquement traduit de la langue anglaise.Le contenu original est disponible sur stackexchange, que nous remercions pour la licence cc by-sa 3.0 sous laquelle il est distribué.
Loading...