Gmail varnar för att mitt konto kan ha utsatts för intrång
När du loggar in på Gmail med Tor Browser kan Google varna för att kontot har använts från ovanliga platser. Det är vanligen ett falsklarm som orsakas av Tors utgångsreläer, men du bör ändå vidta åtgärder för att skydda kontot.
När du har använt Gmail via Tor visar Google ibland ett popupmeddelande om att kontot kan ha utsatts för intrång. Meddelandefönstret visar en rad IP-adresser och platser runt om i världen som nyligen har använts för att komma åt kontot.
I allmänhet är det ett falsklarm: Google såg många inloggningar från olika platser eftersom tjänsten användes via Tor och ville därför bekräfta att den rättmätiga ägaren använde kontot.
Även om varningen kan bero på att tjänsten används via Tor bör du inte ignorera den helt. Det är förmodligen ett falskt positivt resultat, men behöver inte vara det eftersom någon kan kapa din Google-kaka.
Kakkapning kan ske genom fysisk åtkomst till datorn eller genom avlyssning av nätverkstrafiken. I teorin borde bara fysisk åtkomst kunna äventyra systemet, eftersom Gmail och liknande tjänster endast ska skicka kakan via en SSL-anslutning. I praktiken är det tyvärr mycket mer komplicerat än så.
Om någon har stulit din Google-kaka kan personen dessutom logga in från ovanliga platser, även om det inte är säkert att det sker. Eftersom du använder Tor Browser är Googles säkerhetsåtgärd mindre användbar för dig på grund av alla falska positiva resultat. Du behöver använda andra metoder, exempelvis kontrollera om något ser märkligt ut på kontot eller jämföra tidsstämplarna för de senaste inloggningarna med när du själv loggade in.
Gmail-användare kan numera aktivera tvåstegsverifiering för ett extra säkerhetslager.