google play zeigt unbekannte smartphones an

ed_lumen

Captain
Registriert
März 2008
Beiträge
3.691
das hatte ich noch nie: soeben zeigt mir g-play vor der app-installation neben meinem eigenen auch 3 weitere, mir nicht gehörende smartfons an, zuletzt verwendet am 3.3.26. mein g-konto ist mit 2FA gesichert - muß ich mir sorgen machen? habe keine weiteren unregelmäßigkeiten beobachtet.
 
Vielleicht wurde der Authentifizierungstoken geklaut.

Das beste ist alle Geräte abmelden und dann neu Anmelden, dadurch wird der Authentifizierungstoken erneuert.
 
  • Gefällt mir
Reaktionen: areiland und Smily
Welche App haste denn installiert?
 
@Fatal3ty Es geht nicht um die/eine App sondern im Play Store das Dropdown neber jedem Installationsbutton um eine Ferninstallation an zu stoßen für andere verbundene Geräte.






Schau doch mal über den Browser deine Logins an was da so von wo reinkam.

Aber Alle abmelden und einmal neu ist sicher nicht verkehrt.
 
in gmail unten rechts kontoaktivität wird (in den letzten 14h) nur meine ip angezeigt. was ginge noch, wie?

wirklich alle abmelden, nicht nur die unbekannten? bei einem der 3 unbekannten geräte habe ich zurücksetzen auf werkseinstellungen angefragt, worauf ich eine mail von gmail (an meine ansonsten nicht verwendete gmail-adresse) erhalte, die die löschung ankündigt, sobald das gerät wieder online ist.

was bedeutet das mit dem geklauten token? ist das einfach? kann denn jemand trotz meiner 2FA auf mein konto?
 
Du könntest auch mal spaßeshalber die Funktion "Mein Gerät" nutzen und schon ob sie auftauchen und aktiv sind
 
sind alle offline. ich hatte mich, nachdem ich die 3 abgemeldet hatte aus meinem g-konto abgemeldet und wieder an, bei app-install werden die unbekannten fons aber nach wie vor angezeigt.

die fremden geräte heißen übrigens Samsung 三星W22 5G und OnePlus OnePlus3T und Google Pixel 8a ...
 
  • Gefällt mir
Reaktionen: Wilhelm14
Gehören die Geräte Dir wirklich nicht? Im Freundes- und Bekanntenkreis hatte ich schon das Phänomen, dass jemand sein Google-Konto auf irgendeinem Android-Gerät (das muss kein Smartphone sein) eingerichtet und nur vergessen hat.
Abmelden geht hier: https://support.google.com/accounts/answer/3067630?hl=de
Die Geräte sind wirklich hier?
https://play.google.com/library/devices?hl=de
Wie heißen die denn, mach mal ein Screenshot, wenn es eh nicht Deine sind.

PS: Die Tests und Zugriffe bitte an einem PC mit einem Browser machen, nicht vom Smartphone selbst aus.
 
Ich dachte da auch an TV-Geräte auf Android-Basis, irgendwas davon im Einsatz?

:edit: Sorry, sehe gerade, dass Du die vermeintlichen Geräte oben soeben gepostet hast.
 
eins der 3 ist bei Sask Tel Mobility (aus Saskatchewan), die beiden anderen bei telekom, ich bin woanders.

diese geräte gehören mir ganz sicher nicht:

1772796366206.png


wie ist das möglich, trotz 2FA bzw. passkeys per fingerprint? und ist es bedrohlich oder eher nicht?
 
Zuletzt bearbeitet:
ed_lumen schrieb:
kann denn jemand trotz meiner 2FA auf mein konto?
Ja.

Bei der Anmeldung gibst du ja Benutzername und Passwort ein, anschließend dann den 2FA Code. Das Gerät müsste dann dich bei jeder Nutzung ständig nach diesen Daten fragen. Damit es sich auch ohne dein Zutun weiterhin anmelden kann, wird aus diesen Zugangsdaten eine Authentifizierungstoken gebildet.

Wird dieser Authentifizierungstoken geklaut, dann kann sich jeder damit erfolgreich authentifizieren. Dafür ist dann eben kein Benutzername, Passwort und 2FA Code mehr notwendig.

Dieser Authentifizierungstoken hat meist kein Ablaufdatum und wird nur durch An- und Abmelden erneuert.

ed_lumen schrieb:
ist es bedrohlich oder eher nicht?
Ich würde das schon ernst nehmen. Wärst nicht der erste dem das passiert. Solange noch kein Unfug mit deinem Account getrieben wurde, würde ich schleunigst alle Geräte abmelden (auch deine!) und anschließend neu Anmelden.
 
Zuletzt bearbeitet:
das würde ja bedeuten, daß mein gmail und alles was dran hängt nun zugänglich ist!? ich hatte mich (pc browser) von gmail ab- und angemeldet, ist die gefahr damit gebannt? und seit dem 3.3. hat jemand alles vom konto kopiert? wiie aufwendig ist der tokenklau? was muß man denn sonst noch tun, außer 2FA??
 
ich hab auch das passwort geändert.

mag nicht mal jemand was zum tokenklau sagen?
 
ed_lumen schrieb:
mag nicht mal jemand was zum tokenklau sagen?
Die Frage wird dir niemand beantworten können wie dieser entwendet wurde. Ob ausgenutzte Sicherheitslücken im OS, Malware, kompromittierte Apps oder versehentlich weitergegebene Daten.
 
Wenn ich mich in Firefox anmelde, zeigt bei mir auch unbekanntes Gerät an und ich denke "Google Phone" kam von Firefox Browser. Uhrzeit und Datum stimmen auch dass ich von mir angemeldet habe obwohl ich das Gerät auch nicht besitze. Das gleiche bei GeforceNow, taucht auch unbekannten PC im Steam auf wenn ich es gerade spiele, obwohl ich diesen PC gar nicht besitze?

Denke Firefox und GeforceNow haben eigene Server und wird Geräte nur "simuliert" um nur Gerät vom Server zu verknüpfen. Wie will man denn GeforceNow spielen, ohne Steam verknüpft zu sein? Deswegen müssen verknüpfte Geräte in der Liste haben. :confused_alt:
 
ich hatte versucht, die anker solix app auf den pc zu bringen. mit 3 verschiedenen virtualisierungstool, mit denen ich mich bei gmail angemeldet habe, könnte vor 3 tagen gewesen sein. kann es das gewesen sein? aber warum tauchten dann jene 3 fons auf?
 
Könne es sein weil du 3 verschiedene Virtualisierungstool eingeloggt hattest und wird halt mit Smartphone die wirklich nicht existiert, nur simuliert wird. Wie soll man denn App simulieren ohne "Android Telefon"? Könnt der Grund dafür sein.
 
  • Gefällt mir
Reaktionen: ed_lumen
demnach wäre alles ein false alarm ... das mit der anker app hat übrigens mit keinem tool funktioniert, leider.

also auch kein tokenklau, was vmtl. auch nicht ganz so einfach sein dürfte. aber was weiß ich schon ...

und keine fatal3ty ;-)
 
Zuletzt bearbeitet:
Zurück
Oben