¿Es insegura la aplicación Trillian? (Recibió el mensaje "Alguien tiene su contraseña" de Google)

1

Intentando conectarme a GoogleTalk desde la aplicación Trillian para Android (una aplicación universal de mensajería instantánea), se me negó incluso con la contraseña correcta. Luego, Google me envió un correo electrónico diciéndome que mi contraseña está comprometida y que el acceso a mi cuenta se bloqueó de IP 74.201.35.40 (en algún lugar de los EE. UU.).

¿Significa que la aplicación Trillian está dañada (intentando robar mi cuenta de Google) o está mal programada para que sea su servidor el que se conecte a Google en lugar de a mí? ¿O algo mas? ¿Debo dejar de usar la aplicación?

    
pregunta yo' 23.02.2016 - 22:32
fuente

1 respuesta

2

Su caso está documentado en Prácticas de seguridad de Trillian . La versión para dispositivos móviles del software almacenará su contraseña de Google encriptada en los servidores de la compañía de los desarrolladores de Trillian. Esto les permite mantener viva su sesión de GoogleTalk, incluso si su dispositivo móvil tiene mala conectividad. También le permite usar la versión web de la aplicación Trillian.

Si restablece su contraseña de Trillian, se perderán todas las credenciales de terceros almacenadas, ya que se cifrarán con la contraseña perdida. Esto subraya su afirmación de que las contraseñas de terceros se almacenan encriptadas.

Dada esta configuración, realmente es el caso que el servidor de la empresa Trillian se conecte a Google con su contraseña de texto cifrado descifrada. Google detecta el servidor de la compañía como origen y lo bloquea si sus otros dispositivos están lejos de los EE. UU. (Vea el comentario de @cremefraiche).

Para hacer que GTalk funcione en Trillian en dispositivos móviles, vaya a su Panel de seguridad de Google y marque el servidor como confiable para los inicios de sesión de Google.

Si no te gusta este enfoque, deja de usar Trillian en la versión móvil y web. Elimine su cuenta de Trillian y cambie todas las contraseñas que haya ingresado en su aplicación.

    
respondido por el Peter Tröger 22.06.2016 - 14:42
fuente

Lea otras preguntas en las etiquetas