Bloqueo de movil a distancia

Buenas! Resulta que esta mañana, a un par de profesoras en un mismo centro de secundaria, les han bloqueado el móvil y se lo han formateado. El tema es que primero ha sonado y ha aparecido una pantallita de "encontrar mi dispositivo", tras lo cual el aparato se ha reiniciado y se ha formateado, quedando bloqueado hasta que no han podido reestablecer la contraseña de la cuenta de Xiaomi. Y después, pues el móvil, vacío.
Quería yo preguntar si alguien sabe cómo han podido hacerlo. He visto una app en playstore que te permite hacerlo si tienes tu contraseña y tu password de la cuenta de google asociada al movil, pero lo extraño es que a ambas les ha ocurrido a la misma hora en el mismo centro.
Sí, soy una de ellas...y me encantaría saber quién me ha robado el puto mes de abril y todas sus fotos. Y cómo, para que no me vuelva a ocurrir.
Si alguien sabe algo, decidme, porfa.
Gracias
Mes de abril?, si estamos en marzo.
Solo con que entren en alguna cuenta tuya de gmail que tengas en el móvil te lo pueden formatear a distancia
@Plage Sí, eso lo sé, y es lo que había pensado al principio, pero es que nos han hecho lo mismo a dos profes a la misma hora, que estabamos en aulas distintas. Eso es lo que no acabo de entender.
LouBay escribió:@Plage Sí, eso lo sé, y es lo que había pensado al principio, pero es que nos han hecho lo mismo a dos profes a la misma hora, que estabamos en aulas distintas. Eso es lo que no acabo de entender.


Los dos tenéis poca seguridad en vuestros dispositivos u os habéis conectado a redes de dudosa seguridad. El resto, casualidad.
LouBay escribió:@Plage Sí, eso lo sé, y es lo que había pensado al principio, pero es que nos han hecho lo mismo a dos profes a la misma hora, que estabamos en aulas distintas. Eso es lo que no acabo de entender.


Os conectais a ordenadores aunque sea con clave a los que los alumnos puedan tener acceso? El típico que hay en la clase para el proyector. Y habéis abierto el correo ahí?
@Lucas11 Este año cada profe tiene su portátil, y en clase no hay ninguno.
En cuanto a lo que dice de la red de dudosa seguridad, eso podría ser, la wifi del insti es a la que estaba conectada, claro. Por ahí habría opción?
LouBay escribió:@Lucas11 Este año cada profe tiene su portátil, y en clase no hay ninguno.
En cuanto a lo que dice de la red de dudosa seguridad, eso podría ser, la wifi del insti es a la que estaba conectada, claro. Por ahí habría opción?

si no han podido manipularla para extraer datos que pasan por ella y cosas así... puede ser, pero es raro
exitfor escribió:
LouBay escribió:@Lucas11 Este año cada profe tiene su portátil, y en clase no hay ninguno.
En cuanto a lo que dice de la red de dudosa seguridad, eso podría ser, la wifi del insti es a la que estaba conectada, claro. Por ahí habría opción?

si no han podido manipularla para extraer datos que pasan por ella y cosas así... puede ser, pero es raro

Si no recuerdo mal, hace años salió una noticia de unos tipos que habían utilizado en una facultad un exploit para extraer fotos y vídeos privados de las estudiantes que estaban conectadas a la red Wifi de la universidad. Yo apostaría a que ha sido por estar conectadas a la red Wifi del instituto. Es más, yo le recomendaría a @LouBay que hablara con el centro para que revisaran la seguridad de la red.
@pacopolo Sí, mañana mismo doy aviso y que miren a ver qué ha podido pasar. Estoy cambiando las contraseñas de todo, estoy recuperando aplicaciones y demás. En principio sólo he perdido la contraseña de la cuenta de correo del correo oficial del insti (o eso, o ya de tanta contraseña que me he olvidado, aunque apuesto por la primera opción, porque no me deja entrar desde el pc tampoco, y tenía la sesión abierta).
La pena es que he perdido todo lo que estaba en el dispositivo y que no tenía copia en la nube. Cagonlaleche, tío...
Os agradezco un montón las respuestas, eh. Súper amables.
Si se os ocurriera algo para saber quién ha podido ser, también os lo agradezco, aunque imagino que eso ya es más complicado.
Graciasd de nuevo. Años hacía que no entraba por aquí [beer]
LouBay escribió:Si se os ocurriera algo para saber quién ha podido ser, también os lo agradezco, aunque imagino que eso ya es más complicado.

Lo primero sería saber de dónde ha venido el fallo. Si de la red vulnerable pero se guardan registro de accesos y demás o no...

Pero siendo una escuela, mejor que el director monte el pollo y vayáis llamando al tercer grado alumno por alumno. Es más fácil que lo saquéis por ahí que por la vía informática creo [+risas]
@LouBay Haya sido como haya sido, no puedes dejar que te roben la cuenta de gmail. Y digo dejar porque si no tienes la verificación en dos pasos activado estás poniéndolo fácil

Así que cuando la recuperes, te metes en https://myaccount.google.com/security?hl=es y activas la verificación en dos pasos, usando la aplicación "Google Authenticator", que la deberías usar para prácticamente todo
LouBay escribió:@Lucas11 Este año cada profe tiene su portátil, y en clase no hay ninguno.
En cuanto a lo que dice de la red de dudosa seguridad, eso podría ser, la wifi del insti es a la que estaba conectada, claro. Por ahí habría opción?

Suena a que ambas profesoras os dejasteis un día la sesión abierta en un ordenador que ha caído en manos de alguien con muy mala hostia. ¿Y si miras los dispositivos en los que tienes sesión abierta? https://myaccount.google.com/security

P. D. He hecho la prueba con mi cuenta y me sale que tengo abierta la sesión en mi móvil (accedido hace seis minutos) y en otro móvil con la misma foto y que se llama exactamente igual que el mío, pero en el que dice que no se ha accedido a mi cuenta desde hace una hora :-? . He cerrado sesión en ese segundo móvil misterioso y en mi móvil de verdad no se me ha cerrado nada. WTF.
Senegio escribió:@LouBay Haya sido como haya sido, no puedes dejar que te roben la cuenta de gmail. Y digo dejar porque si no tienes la verificación en dos pasos activado estás poniéndolo fácil

Así que cuando la recuperes, te metes en https://myaccount.google.com/security?hl=es y activas la verificación en dos pasos, de paso usando la aplicación del "Google Authenticator", que la deberías usar para prácticamente todo


Usaría otra aplicación para la autenticación en dos pasos que no sea Google. Como pierdas/robe/se te rompa el móvil puedes estar bien jodkdo ya que no dispone de guardado en la nube de las cuentas asociadas. Usaría Authy o MS authenticator
@carlosniper También, yo uso las dos. Pero vamos, que es obligatorio tener la autenticación en dos pasos en cualquier cosa que lo permita para minimizar al máximo cosas como esta.

De todas formas para mí lo que ha pasado es que te han robado la cuenta de Gmail @LouBay y con ella han usado la opción del borrado remoto de datos, que se hace desde:

https://android.com/find

Pero vamos, fijísimo. O sea, no busquéis "hackers" ni cosas raras, iría a lo más sencillo y posiblemente la razón de todo, que es la que comento.

No sé si puedes contactar con Google para estas cosas, pero si han sido tontos lo mismo hasta te sale la ubicación del que haya hecho esto en el historial cuando recuperes la cuenta [+risas], que sería la leche
Senegio escribió:Pero vamos, fijísimo. O sea, no busquéis "hackers" ni cosas raras, iría a lo más sencillo y posiblemente la razón de todo, que es la que comento.

Ha sido eso; ella misma dice que primero ha sonado la alerta de buscar dispositivo. En la sala de ordenadores de mi anterior centro ibas a cualquier ordenador al azar, entrabas en Gmail y había varias sesiones abiertas de profesoras; una incluso guardaba las contraseñas en Firefox allá donde abriera el correo. Lo que habría que ver es qué ordenador han usado. Igual el enemigo es otro profe que la ha liado parda desde la propia sala de profesores... [sati]
Dudeman Guymanington escribió:
LouBay escribió:@Lucas11 Este año cada profe tiene su portátil, y en clase no hay ninguno.
En cuanto a lo que dice de la red de dudosa seguridad, eso podría ser, la wifi del insti es a la que estaba conectada, claro. Por ahí habría opción?

Suena a que ambas profesoras os dejasteis un día la sesión abierta en un ordenador que ha caído en manos de alguien con muy mala hostia. ¿Y si miras los dispositivos en los que tienes sesión abierta? https://myaccount.google.com/security


creo que ha sido esto.

sobre todo por la parte de abrir la cuenta de correo en "algun ordenador" y guardar contraseñas para no memorizarlas.

y yo me inclino mas por algun alumno, alguno juanker y con ganas de hacer la gracia.
Dudeman Guymanington escribió:
LouBay escribió:@Lucas11 Este año cada profe tiene su portátil, y en clase no hay ninguno.
En cuanto a lo que dice de la red de dudosa seguridad, eso podría ser, la wifi del insti es a la que estaba conectada, claro. Por ahí habría opción?

Suena a que ambas profesoras os dejasteis un día la sesión abierta en un ordenador que ha caído en manos de alguien con muy mala hostia. ¿Y si miras los dispositivos en los que tienes sesión abierta? https://myaccount.google.com/security

P. D. He hecho la prueba con mi cuenta y me sale que tengo abierta la sesión en mi móvil (accedido hace seis minutos) y en otro móvil con la misma foto y que se llama exactamente igual que el mío, pero en el que dice que no se ha accedido a mi cuenta desde hace una hora :-? . He cerrado sesión en ese segundo móvil misterioso y en mi móvil de verdad no se me ha cerrado nada. WTF.

Alguna sesión que no se te cerró bien en el móvil tras alguna actualización y te lo cuenta como que la tienes abierta, has hecho bien en cerrarla de todas formas, yo ahora estaría en modo paranoico y le habría cambiado la contraseña también por si acaso
Hola!
Pues bien, ya tenía la autenticación en dos pasos. Eso ha hecho que desde el centro me haya sido imposible recuperar la contraseña de la cuenta de Xiaomi, ya que no podía entrar siquiera a Google desde el portátil. Ja sido al llegar a casa, con la sesión abierta en mi pc, y cambiando la Sim de móvil, cuando he conseguido desbloquear el dispositivo.
Por otro lado, no entro en ningún ordenador en el centro que no sea mi propio portátil, y después me lo llevo en mi mochilita. Y si no es mi propio ordenador, no dejo las claves guardadas. En serio, no he ido de pardilla tan a saco,...😅 Puede que mi contraseña fuera sencilla? Bien, era alfanumérica, con mayúsculas y un signo de puntuación. Era. Ya las he cambiado, evidentemente, de todas partes.
Quizá haya una app para hacer estas cositas o algo así? He visto que hay una para hacerlo cuando pierdes tu móvil, paso a paso lo que han hecho con el mío: llamar para encontrarlo, bloquear y formatear. Lo que no sé es cómo habrán accedido a la contraseña del correo oficial (que es la única a la que no puedo acceder, pero no la cuenta que uso habitualmente, aunque estuviera también en mi dispositivo, claro).
LouBay escribió:Hola!
Pues bien, ya tenía la autenticación en dos pasos. Eso ha hecho que desde el centro me haya sido imposible recuperar la contraseña de la cuenta de Xiaomi, ya que no podía entrar siquiera a Google desde el portátil. Ja sido al llegar a casa, con la sesión abierta en mi pc, y cambiando la Sim de móvil, cuando he conseguido desbloquear el dispositivo.
Por otro lado, no entro en ningún ordenador en el centro que no sea mi propio portátil, y después me lo llevo en mi mochilita. Y si no es mi propio ordenador, no dejo las claves guardadas. En serio, no he ido de pardilla tan a saco,...😅 Puede que mi contraseña fuera sencilla? Bien, era alfanumérica, con mayúsculas y un signo de puntuación. Era. Ya las he cambiado, evidentemente, de todas partes.
Quizá haya una app para hacer estas cositas o algo así? He visto que hay una para hacerlo cuando pierdes tu móvil, paso a paso lo que han hecho con el mío: llamar para encontrarlo, bloquear y formatear. Lo que no sé es cómo habrán accedido a la contraseña del correo oficial (que es la única a la que no puedo acceder, pero no la cuenta que uso habitualmente, aunque estuviera también en mi dispositivo, claro).

Pues qué raro. ¿Has revisado los dispositivos donde se ha abierto sesión últimamente?
Ya entiendo lo que habrá pasado. En la cuenta del curro, la que casi no uso pero tenía igual en el dispositivo, no tendría autenticación en dos pasos. En la mía, la que está ligada a todo lo demás (Drive, Dropbox, redes, etc, en esa sí, y por eso he podido recuperar todo).
Seguramente hayan conseguido la contraseña de la cuenta del curro (y por eso no la puedo recuperar, además, pq es de dominio privado) y a través de esa hayan hecho la "putadilla" de formatearme el móvil. Por lo de las risas, imagino...
Queda saber cómo han conseguido esa contraseña...porque no hay ordenadores en las aulas. Si los hubiera, me habría podido despistar y no cerrar sesión. Pero es que no hay y yo no voy al aula de info, ni nada.
Poco a poco...
Como venga alguno mañana a preguntarme por el móvil...sabes? Sabes cuándo has hecho algo "por las risas" y quieres comprobar que ha funcionado? Ese será un sospechoso directo😂
People, gracias por ayudarme a verlo más claro.
Sois a faking LOVE🥰
20 respuestas