俄羅斯黑客公布500萬Gmail用戶名和密碼
北京時間9月11日早間消息,俄羅斯黑客剛剛在網(wǎng)上公布了將近500萬個Gmail郵箱及其相應的密碼,但好在其中很多都是舊密碼,不會對用戶產(chǎn)生影響。
俄羅斯科技博客Habrahabr認為,泄密的Gmail郵箱及密碼很有可能是通過釣魚欺詐獲得的,也有一些是因為密碼較弱,或者存在其他常見問題,而并非源自谷歌(583.1, 2.09, 0.36%)服務器被入侵。本周早些時候,Yandex(30.8, -0.21, -0.68%)和Mail.ru兩家俄羅斯互聯(lián)網(wǎng)公司的電子郵箱及其密碼也遭到泄露。
用戶可以通過一個名為“Is my email leaked?”的網(wǎng)站查詢自己的Gmail、Yandex或Mail.ru賬戶是否被竊。該網(wǎng)站本身是安全的,如果用戶仍有顧慮,還可以通過星號隱去部分信息,從而進行模糊查詢。
9月10日當天,澳大利亞研究人員特洛伊·亨特(Troy Hunt)稱,他很快就將把這些郵箱增加到他自己的 haveibeenpwned.com網(wǎng)站上。該網(wǎng)站匯總了大量密碼遭竊的賬戶。
由于Gmail擁有超過5億用戶,因此即使按照500萬的數(shù)字計算,受影響的用戶也不超過1%。退一步講,即便你在這500萬受影響的用戶之中,也不必太過擔心。名單上所列的很多密碼已經(jīng)過期,因為有些數(shù)據(jù)可以追溯到3年以前。但安全人員還是建議用戶更改密碼,并啟用兩步驗證模式,以加強賬戶安全性。