493万Gmail用户的账号密码遭泄露,疑从其他网站数据库提炼而成

据国外媒体报道,周二近493万的Gmail用户账号和密码被发布到了俄罗斯的比特币论坛上。发布这些账号密码的比特币论坛用户,表示这其中约60%是有效的。不过谷歌公司并不认为Gmail有任何安全漏洞。

谷歌方面发言人表示,目前并没有证据表明,谷歌的系统被入侵过。一旦发现任何帐户有可能已经受到安全威胁,谷歌方面将会采取适当措施对其进行保护。同时,谷歌建议用户启用两步验证,并给出建议 “不管你是否是在名单上,换掉你的密码,以防万一。”

随后,论坛的管理员对这些账号中的文本内容进行了清理,只留下了用户名等关键信息。相关负责人表示,这其中60%的账号都是有效的。并且,文本分析的结果显示遭泄露的账号中的文本语言多为英语、西班牙语和俄语。对于国内的用户来说,如果你经常发英文邮件,你也有可能在这其中。不过,分析结果也显示,很多账号的年限已经很长了,与Google其它的服务都没有进行关联,或者已经更换过密码,甚至很多已经过期了。

想要查询你的账号是不是在泄露的名单里,可以登录相关网站,输入自己的邮箱账号即可。为了保险起见,不管你是否在这个名单上,还是换掉你的密码吧。Google也给出了一个“两步验证”的方法来加强Gmail账号的安全性。

总的来说,Google在信息安全方面还是比较努力的。这三年间,Google投入200万美元用于奖励那些发现各种安全漏洞的研究人员们,并且成功修复了2000多个bug。并且,对于那些在开源软件中发现问题并提供补丁的人,Google也将给与奖励。

俄罗斯科技博客Habrahabr认为,泄密的Gmail邮箱及密码很有可能是通过钓鱼欺诈获得的,也有一些是因为密码较弱,或者存在其他常见问题,而并非源自谷歌服务器被入侵。本周早些时候,Yandex和Mail.ru两家俄罗斯互联网公司的电子邮箱及其密码也遭到泄露。

用户可以通过一个名为“Is my email leaked?”的 https://isleaked.com/results/en 网站查询自己的Gmail、Yandex或Mail.ru账户是否被窃。该网站本身是安全的,如果用户仍有顾虑,还可以通过星号隐去部分信息,从而进行模糊查询。

9月10日当天,澳大利亚研究人员特洛伊·亨特(Troy Hunt)称,他很快就将把这些邮箱增加到他自己的https://haveibeenpwned.com网站上。该网站汇总了大量密码遭窃的账户。

由于Gmail拥有超过5亿用户,因此即使按照500万的数字计算,受影响的用户也不超过1%。退一步讲,即便你在这500万受影响的用户之中,也不必太过担心。名单上所列的很多密码已经过期,因为有些数据可以追溯到3年以前。但安全人员还是建议用户更改密码,并启用两步验证模式,以加强账户安全性。

时间: 2024-07-30 05:43:08

493万Gmail用户的账号密码遭泄露,疑从其他网站数据库提炼而成的相关文章

493万Gmail账户泄露?谷歌称没有迹象显示系统被入侵

北京时间9月11日消息,据TNW报道,大约有493万名Gmail用户和密码被发布到俄罗斯一比特币论坛,随后这件事被俄罗斯网站Cnews披露.这虽然是个坏消息,但好消息是,经进一步检查Gmail账户密码泄露事件的规模似乎并不大. TNW就这个问题联系上了谷歌,谷歌公司不认为此次泄露是任何安全漏洞导致的问题. 谷歌一名发言人告诉TNW称,谷歌用户的信息安全是他们的头等大事.目前没有证据显示他们的系统被入侵,但谷歌目前已经认识到账户确实被泄露了,接下来会采取措施来帮助那些用户重新找回他们的账户. 值得

60万12306用户信息暗网遭售卖?官方:第三方泄露

28日下午,网上有人发帖称,铁路12306平台数据疑似泄露,并在暗网上兜售60万帐号信息,价格仅20美元. 据称这份数据包括60万账户信息.410万联系人数据.记者随机测试了15条用户数据,部分用户账户信息正确. 28日晚,中国铁路发布辟谣微博称,网传信息不实. 29日早上,12306客服回复记者称,旅客使用的第三方购票平台属于非正规渠道,会存在泄露信息情况,建议旅客通过官方平台购票. 原文地址:https://www.cnblogs.com/chuangye95/p/10198420.html

jenkins忘记管理员账号密码的补救方法

源引自:http://www.cnblogs.com/xiami303/p/3625829.html 一不小心,忘记了admin用户的账号密码.然后就看不到manage jenkins的那部分内容了,看不到就改不了用户权限,也就是系统瘫痪了. 于是,想着开始没注册账号和密码的时候,都能看见,也就是没有sign in 和sign up模块的时候,是可以使用的,这些信息应该写在jenkins的配置文件里. 目录:/var/lib/jenkins/config.xml 需要删除以下内容: <useSe

jenkins忘记管理员账号密码的补救方法-转

源引自:http://www.cnblogs.com/xiami303/p/3625829.html 一不小心,忘记了admin用户的账号密码.然后就看不到manage jenkins的那部分内容了,看不到就改不了用户权限,也就是系统瘫痪了. 于是,想着开始没注册账号和密码的时候,都能看见,也就是没有sign in 和sign up模块的时候,是可以使用的,这些信息应该写在jenkins的配置文件里. 目录:/var/lib/jenkins/config.xml 需要删除以下内容: <useSe

收到陌生短信千万不要随意打开网址,小心窃取你的账号密码-速码云

文章来源:http://www.4006026717.com 我们收到任何短信后切勿随便打开短信内容里面的网址,点击短信里的链接后遭受财产损失,类似的事件经常看见媒体报道,短信有风险,打开需谨慎.我们都见识过***的网络手段有多高明,手机里的一条短信就能盗走你的账户.那么,面对一些发到手机上的"钓鱼网站",到底该如何辨别以防上当呢?有国外数据专家做了短信是如何盗取用户的账号信息的过程演示. 在以前,双因子验证方式是相对安全的保护措施因为,当你的账号密码被不法分子盗取了,用户还可以通过其

【漏洞复现】局域网 ARP 中间人攻击 获取他人账号密码

日期:2019-07-18 14:24:42 更新: 作者:Bay0net 介绍:如何在局域网内,窃取其他用户的账号密码? 0x01. 漏洞环境 攻击工具 arpspoof 基本用法: arpspoof -i eth0 -t [目标 IP] [网关] arpspoof -i eth0 -t [网关][目标 IP] 攻击机 IP:192.168.43.67 操作系统:Kali 2019 靶机 IP:192.168.43.135 操作系统:Win7 旗舰版 SP1 攻击机和靶机,在同一个局域网内,局

Linux基本安全措施、加强系统账号密码安全、系统引导和登录安全、用户切换、su、sudo、grub菜单

1. 基本安全措施 1.1系统账号清理 在Linux系统中,除了用户手动创建的以外,还包括随系统或程序安装过程中生成的其他大量用户,除了超级用户root外,其他大量账号只是用来维护系统运作.启动或保持服务进程,一般是不允许登录的,因此也成为非登录用户. 常见的非登录用户有:bin.adm.lp.mail.nobody.mysql.dbus.ftp.gdm.haldaemon等.为了确保系统安全,这些用户的登录Shell通常是/sbin/nologin,表示禁止终端登录,应确保不被人改动. 各种非

493萬Gmail用戶的賬號密碼遭洩露,Google否認自己存在安全漏洞

最近,大公司在互聯網信息安全問題上狀況頻出.上週,蘋果因iCloud被黑客攻擊而導致大量明星私照外洩,著實是熱鬧了一陣.而Google也來湊熱鬧了.據俄羅斯媒體CNews消息,近493萬Gmail用戶的賬號和密碼被發佈到了俄羅斯的一個比特幣論壇上,所幸暫時還沒有造成更大規模的相關隱私信息洩露. 不過,Google 並不認為這是由於自己存在安全漏洞而造成的.其發言人表示:我們最重視的事情便是用戶的信息安全,尚沒有任何證據表明我們的系統被入侵過.不過,既然發生了這樣的情況,我們將幫助這些用戶加強他們

PostgreSQL远程连接配置管理/账号密码分配(解决:致命错误: 用户 &quot;postgres&quot; Ident 认证失败)

问题:致命错误: 用户 "postgres" Ident 认证失败 说明:这个是由于没有配置远程访问且认证方式没改造成的,只需要更改使用账号密码认证即可. 解决:找到pg_hba.conf(find / -name pg_hba.conf),METHOD的ident修改为md5,且把ip端改为0.0.0.0/0,或者想要的IP地址即可.修改完成后直接reload即可. 特别吐槽:网上说直接trust,其实这个意思是只验证用户名,不验证密码!千万不要这样使用!!! METHOD指定如何处