Комментарии 65
Новый ИИ от гугла решил позарится на мировое господство и контроль финансов.
Относительно недавно была надобность проверить почту с нового IP. Гугл меня, естественно, не пустил, так как посчитал что это не я, не смотря на то, что я не ошибся в пароле, потом указал точную дату создания ящика — гуглу было мало!!! Он решил прислать мне в мобильный клиент почты оповещение, что кто то меня взломал. Я в этом письме нажал кнопку «Это был я», но не тут то было!!! В ответ на нажатие кнопки он выдал статус — мы заблокировали этот IP на две недели, так как «барабанная дробь» — Вы указали что это были не вы! Не я, Карл!!!
Когда снова попытался войти — снова ничего не получилось. Он тупо просит ввести номер мобильного (сейчас привязки нет), хотя логика в этом сомнительная — что мешает злоумышленнику ввести свой номер, и полностью отжать мой аккаунт?
P.S. Обшарив все недра гугловских настроек разблокировать IP так и не вышло, и даже спустя две недели (карантина) ситуация не изменилась…
Правда, вот сейчас попробовал добавить 2SV для ещё одной из многочисленных гугловых учеток — не увидел варианта «Использовать приложение», только SMS или телефонный звонок. Возможно, для того, чтобы получить заветный QR-код для распознавания вышеуказанной программкой, всё-таки один раз придется использовать «родное» приложение для Android.
https://www.microsoft.com/en-us/store/p/microsoft-authenticator/9nblgggzmcj6
Так что все у вас бедт работать, просто вы не знаете. Главное правильное время на телефоне.
Единственное, на Android есть еще Push-вход, без ввода пароля. А на Windows такой вариант только для Live-аккаунтов записей был (хотя, может в новой версии уже добавили).
1.) В окошке где он спрашивает телефон и предлагает позвонить или отправить sms — выбираешь попробовать другой способ
2.) На новом экране выбираешь «Обратиться в Google»
3.) Он еще раз спрашивает пароль
4.) Спрашивает еще один е-мейл. Указываю не принадлижащий гуглу емейл
5.) Получаю верификационное сообщение с кодом
6.) Ввожу код
Это работало в середине февраля. Сейчас он требует еще указать дату создания аккаунта (может я ее перепутал?) и уже после ввода верификационного кода посылает. Зла просто на них не хватает!
Снова же логика сомнительная — что мешает злоумышленнику вписать свою почту, и отобрать мой аккаунт?
Не давно пытался войти в гугл учётку своего знакомого, скажем так. Но из своей квартиры, а не его.
Логин пароль записан, ввожу копипастом.
Жму ентер, говорит, что мол какая-то беда, введи емейл, потом дату создания. Всё бестолку. Всё ввёл, не пускает.
Погуглил, что можно сделать… нашёл совет выйти с привычного для этого аккаунта местаи с того же девайса.
Запускаю другой браузер, что бы выйти через прокси сервер другана. Ввожу тот же логин пароль, и вуаля. Всё входит сразу же и без всяких вопросов.
Так что вписать-то можно свою почту, только толку от этого ноль целых ноль десятых, похоже.
При этом с моего обычного IP все работает как раньше.
Редко пользуюсь гуглопочтой и часто бывает, что вхожу через раз то с работы (из под вын) то из дома (линух). Блочится практически на каждую попытку. Правда иногда блочится совсем (несколько дней не зайти), иногда просто спрашивает привязанную почту и пишет на все известные ящики, что алярма! Больше всего радует, когда он блочится и пишет только на себя (на привязанную почту не пишет). Собственно этот дурдом — одна из причин того, что пользоваться им перестал. Просто изредка проверяю, не написал ли кто по старой памяти.
У меня такое было, когда была настроена отсылка почты от одного домена Google Apps (G Suite), но от имени учетки на другом домене Google Apps.
Политикой безопасности на аккаунте-приемнике был отключен вход со "старых приложений", даже по паролям приложений. Как результат — при попытке отослать письмо домен-приемник присылал гневное сообщение о том, что был заблокирован вход, а письмо не отправлялось.
У Гугла на прошлой неделе (23 февраля) был большой сбой системы аутентификации, в результате многих пользователей разлогинило, а ещё сбросились Google WiFi. Возможно то что вы и другие комментаторы наблюдаете, это последствия того сбоя.

PS: IMHO
1) запустить чекалку на серверах Google (google cloud, app engine, etc.)
2) проверять креды через функционал импорта в свой gmail-аккаунт через pop3
3) использовать недочёты логирования, если неудачно обрабатывается X-Forwarded-For или что-то в том же духе
Очень похожая история была вчера с Microsoft.
Блокировалась учетка live.com при попытке зайти через нее в vsts.
Мне кажется этот баг связан с этим же
Там Siloviki.
Может быть Proton mail?
Например, если таким образом проверять IP адрес 80.76.224.52, то можно ошибочно подумать, что он имеет отношение к Яндексу:
HOST: RT.MR.MSK Loss% Snt Last Avg Best Wrst StDev
1. et510-8.RT1.NTL.KIV.UA.retn. 0.0% 10 20.5 21.1 20.3 22.4 0.7
2. KIEV-MegaFon-RETN.megafon.ru 0.0% 10 45.6 42.8 39.8 45.6 2.2
3. 78.25.67.138 0.0% 10 38.0 38.2 38.0 38.4 0.1
4. core.1telecom.ru 0.0% 10 39.1 41.1 38.9 52.0 4.2
5. privet-geektimes.yandex.net 0.0% 10 42.1 44.2 38.6 80.0 12.7
Правильный способ — проверка через сервис whois. В случае с IP адресом из статьи сервис whois возвращает
% This is the RIPE Database query service.
% The objects are in RPSL format.
%
% The RIPE Database is subject to Terms and Conditions.
% See http://www.ripe.net/db/support/db-terms-conditions.pdf
% Note: this output has been filtered.
% To receive output for a database update, use the "-B" flag.
% Information related to '2a00:1450:4000::/37'
% Abuse contact for '2a00:1450:4000::/37' is 'ripe-contact@google.com'
inet6num: 2a00:1450:4000::/37
netname: IE-GOOGLE-2a00-1450-4000-1
descr: EU metro frontend
country: ie
admin-c: GOOG1-RIPE
tech-c: GOOG1-RIPE
status: AGGREGATED-BY-LIR
assignment-size:48
mnt-by: MNT-GOOG-PROD
created: 2016-03-09T19:03:51Z
last-modified: 2016-03-09T19:03:51Z
source: RIPE
role: Google Ireland Limited
address: Google Ireland Limited
BARROW STREET 1ST & 2ND FLOOR
4 DUBLIN IRELAND
admin-c: GOOG-RIPE
admin-c: JWS7-RIPE
tech-c: GOOG-RIPE
nic-hdl: GOOG1-RIPE
mnt-by: MNT-GOOG-PROD
created: 2009-10-02T20:37:42Z
last-modified: 2009-10-02T21:42:03Z
source: RIPE # Filtered
% This query was served by the RIPE Database Query Service version 1.88 (WAGYU)
Еще более правильный — проверить в добавок от какой автономной системы (AS) анонсируется этот IP-адрес. Это можно сделать в любом доступном Looking Glass, например, lg.retn.net. Здесь будет видно, что адрес анонсируется автономной системой AS15169, которую также нужно проверить через whois:
#
# ARIN WHOIS data and services are subject to the Terms of Use
# available at: https://www.arin.net/whois_tou.html
#
# If you see inaccuracies in the results, please report at
# https://www.arin.net/public/whoisinaccuracy/index.xhtml
#
#
# The following results may also be obtained via:
# https://whois.arin.net/rest/asns;q=15169?showDetails=true&ext=netref2
#
ASNumber: 15169
ASName: GOOGLE
ASHandle: AS15169
RegDate: 2000-03-30
Updated: 2012-02-24
Ref: https://whois.arin.net/rest/asn/AS15169
OrgName: Google Inc.
OrgId: GOGL
Address: 1600 Amphitheatre Parkway
City: Mountain View
StateProv: CA
PostalCode: 94043
Country: US
RegDate: 2000-03-30
Updated: 2017-01-28
Ref: https://whois.arin.net/rest/org/GOGL
OrgTechHandle: ZG39-ARIN
OrgTechName: Google Inc
OrgTechPhone: +1-650-253-0000
OrgTechEmail: arin-contact@google.com
OrgTechRef: https://whois.arin.net/rest/poc/ZG39-ARIN
OrgAbuseHandle: ABUSE5250-ARIN
OrgAbuseName: Abuse
OrgAbusePhone: +1-650-253-0000
OrgAbuseEmail: network-abuse@google.com
OrgAbuseRef: https://whois.arin.net/rest/poc/ABUSE5250-ARIN
RTechHandle: ZG39-ARIN
RTechName: Google Inc
RTechPhone: +1-650-253-0000
RTechEmail: arin-contact@google.com
RTechRef: https://whois.arin.net/rest/poc/ZG39-ARIN
#
# ARIN WHOIS data and services are subject to the Terms of Use
# available at: https://www.arin.net/whois_tou.html
#
# If you see inaccuracies in the results, please report at
# https://www.arin.net/public/whoisinaccuracy/index.xhtml
#
У меня точно такая же проблема была более двух лет назад. В моём случае, в личной почте gmail был подключен аккаунт Google Apps.
Как Google заблокировал сам себя