0 votos

Por qué muchos códigos de inicio de sesión de 6 dígitos no solicitados por SMS enviados a mi teléfono Nougat?

He recibido los siguientes mensajes SMS de Google en un plazo de 24H horas en los que todos los mensajes, excepto uno (el primero), no han sido solicitados por mí. Se puede observar que sólo los códigos enviados 23:16 y 23:22 tienen códigos distintivos. Todos los códigos posteriores a las 00:21 son iguales al primero, lo que indica que puede haber un proceso externo que envíe esos códigos, quizás ni siquiera enviados por Google o enviados por un error en el proceso del sistema de acceso a los SMS de Google.

  • 123456 Google verification code Ayer 23:16 (solicitado sólo por mí)
  • 654321 Google verification code Ayer 23:22
  • 123456 Google verification code hoy 00:22
  • 123456 Google verification code hoy 00:52
  • 123456 Google verification code hoy 01:22
  • 123456 Google verification code hoy 13:22
  • 123456 Google verification code hoy 16:54
  • 123456 Google verification code [hoy+1] 01:22
  • 123456 Google verification code [hoy+1] 13:22
  • [cambiar la contraseña de gmail]
  • 234567 Google verification code [hoy+1] 23:17
  • [desconectar mi Phonenumber1 del email2, sólo queda el email1 allí; originalmente, el email1-2 principalmente al Phonenumber1, pero ahora, tanto mi email1 para el Phonenumber1 como el email2 para el Phonenumber2 sin la interconexión].
  • [... seguimiento de la situación ahora ...]

En relación con el asunto, no he podido utilizar una cuenta de Gmail suficientemente reforzada (con claves Fido U2F) en mi teléfono Android por el motivo descrito en la respuesta del hilo aquí . Aún así, esos mensajes SMS no deberían ser enviados en absoluto porque mi medida de seguridad es el aviso de Google en la verificación de 2 pasos. Así que ahora, estoy usando una cuenta de Gmail falsa que está recibiendo esos códigos de verificación, pero que tiene el mismo número de teléfono conectado a ella como mi dirección de correo electrónico principal por lo que este hecho puede ser una vulnerabilidad de alguna manera.

Se nota que sigo recibiendo esos SMS, ahora es el tercer día consecutivo. Realmente me gustaría encontrar medidas para bloquear su llegada.

  • He obtenido los códigos 01:22 y 13:22 muchas veces, lo que indica la periodicidad, por lo que es probable que algún software esté creando estas solicitudes

Opinión del chat de soporte de Oneplus sobre el caso

Gracias por esperar, al revisar ese enlace que me enviaste, veo que esos códigos de inicio de sesión de 6 dígitos son problemas relacionados con Google. - - Gracias por esperar, por favor, sigue este enlace para contactar con ellos https://gsuite.google.com/support/ - Intenta contactar con ellos a través de este número +1 1800 813 0692

Otras observaciones en el teléfono

  • La aplicación Signal también me envía códigos de verificación a razón de 1/día (a las 1648, 2316, 0653 y 1648 en 3 días), aunque la he desinstalado. Este hecho me sugiere un problema de software. He limpiado la caché, pero no estoy seguro de que sea suficiente.
  • No existe ese problema con WhatsApp.

Teléfono: Oneplus 3T
SO: Android 7.1.1 Nougat
Seguridad: Verificación en dos pasos por parte de Google
Hilo relacionado del foro de productos de Google: https://productforums.google.com/forum/#!topic/gmail/mtIbMSGclu4;context-place=foro/gmail
Ticket de ayuda del foro de productos de Google: enviado hoy sobre las 17:00

1voto

Zeiss Ikon Puntos 126

El origen más probable de tus múltiples mensajes de confirmación de dos factores es algo que está haciendo múltiples intentos de iniciar sesión en Google o Google+. Puede tratarse de un mal funcionamiento de las aplicaciones de tu dispositivo o de que otra persona (accidental o intencionadamente) utilice tu ID de Google desde otro dispositivo. Deberías ponerte en contacto con Google, que podrá confirmar el dispositivo que se utilizó para los intentos de inicio de sesión; si se trata de tu teléfono, deberás comprobar qué aplicación podría tener una contraseña almacenada de forma incorrecta, o que se hubiera cerrado y vuelto a abrir (de ahí que se vuelva a iniciar sesión) en esos momentos.

Si no es tu teléfono, deberás cambiar tu contraseña de Google inmediatamente: estos códigos de dos factores no se generan hasta después de que alguien haya introducido tu contraseña válida durante un intento de acceso.

Usted señala más arriba que:

La aplicación Signal también me envía códigos de verificación a razón de 1/día, aunque la he desinstalado. Este hecho me sugiere un problema de software. He limpiado la caché, pero no estoy seguro de que sea suficiente.

Esto sugiere que tu sistema operativo no está totalmente bajo tu control. Ya sea debido a un malware o simplemente a un fallo de algún tipo, las cosas que has desinstalado no están desapareciendo como deberían. Te sugiero que hagas una copia de seguridad de los datos importantes (fotos, música, conversaciones de texto, etc.) y que realices un restablecimiento de fábrica en tu dispositivo.

Si eso no resuelve el problema, deberías llevar el dispositivo a una de las tiendas de tu operador (operador propio, no franquiciado -- hay una gran diferencia en el nivel y tipo de soporte disponible) para una evaluación más profunda: tu dispositivo podría haber sido clonado, una situación que puede llevar a facturas impactantes y a un gran dolor de cabeza tratando de aclarar los cargos.

1 votos

Ciertamente parece que hay un problema de software aquí - algo en su teléfono está tratando de renovar su inicio de sesión de Google dos veces al día, incluso después de las cosas que ya ha hecho, por lo que puedo decir. No tengo nada más que añadir en este momento.

1 votos

Lo que describes, en el que incluso el restablecimiento de fábrica del teléfono no corrigió nada, sugiere fuertemente un malware con privilegios de root, posiblemente inyectado por el propietario anterior que rooteó el teléfono. No sé en detalle cómo solucionar este problema; mis días de arreglar malware manualmente se remontan a Windows 98 siendo actual.

1 votos

Una forma fácil es instalar una aplicación que requiera privilegios de Root para ejecutarse (algunos navegadores de archivos, por ejemplo). Si funciona, el teléfono está rooteado.

0voto

dgvid Puntos 10847

He limpiado todo en el teléfono, hace unas 6 horas: no llegaron nuevos códigos no solicitados en el teléfono esa vez. Borrar la caché inicialmente no fue suficiente, y restaurar a los ajustes de fábrica inicialmente tampoco. El problema es un aparente problema de software en el sistema operativo, ya que el teléfono de segunda mano y otras posibles debilidades debido a eso. Definiciones

  • Limpiar el sistema de estado/restablecer la configuración de fábrica. Restaurar el sistema en el estado de recuperación y/o similar es decir, a través del bootloader y/o similar, no en el estado cuando Android está encendido etc a través de Reset en Settings .

Los siguientes cambios se han realizado para garantizar que este tipo de problemas se reduzcan al mínimo en el futuro.

  1. Limpia todo en el sistema.
  2. Mantenimiento de la biyección entre direcciones de correo electrónico y números de teléfono: un número de teléfono para una sola dirección de correo electrónico.
  3. El número de teléfono de seguridad principal del teléfono Android no es el mismo que el número de teléfono del propio teléfono Android. Sistema de seguridad debe ser aislado del propio sistema de núcleo - - principalmente, con las teclas, pero en este caso, no fue posible debido a OnePlus no es compatible con ellos.
  4. ...

Comprobación del estado Root del sistema después de borrar todo lo que hay en el sistema en el modo bootloader

  • Comprobador de root La aplicación da el estado:

    Lo siento. El acceso root no está instalado correctamente en este dispositivo. Dispositivo: OnePlus A3003. Versión de Android: 7.1.1.

  • Comprobación de las root La aplicación ofrece

    El ONEPLUS A3003 no está rooteado. Se ejecuta Android 7.1.1 (Nougat)

PreguntAndroid.com

PreguntAndroid es una comunidad de usuarios de Android en la que puedes resolver tus problemas y dudas.
Puedes consultar las preguntas de otros usuarios, hacer tus propias preguntas o resolver las de los demás.

Powered by:

X