北京時(shí)間9月11日早間消息,俄羅斯黑客剛剛在網(wǎng)上公布了將近500萬(wàn)個(gè)Gmail郵箱及其相應(yīng)的密碼,但好在其中很多都是舊密碼,不會(huì)對(duì)用戶(hù)產(chǎn)生影響。
俄羅斯科技博客Habrahabr認(rèn)為,泄密的Gmail郵箱及密碼很有可能是通過(guò)釣魚(yú)欺詐獲得的,也有一些是因?yàn)槊艽a較弱,或者存在其他常見(jiàn)問(wèn)題,而并非源自谷歌服務(wù)器被入侵。本周早些時(shí)候,Yandex和Mail.ru兩家俄羅斯互聯(lián)網(wǎng)公司的電子郵箱及其密碼也遭到泄露。
用戶(hù)可以通過(guò)一個(gè)名為“Is my email leaked?”的網(wǎng)站查詢(xún)自己的Gmail、Yandex或Mail.ru賬戶(hù)是否被竊。該網(wǎng)站本身是安全的,如果用戶(hù)仍有顧慮,還可以通過(guò)星號(hào)隱去部分信息,從而進(jìn)行模糊查詢(xún)。
9月10日當(dāng)天,澳大利亞研究人員特洛伊·亨特(Troy Hunt)稱(chēng),他很快就將把這些郵箱增加到他自己的 haveibeenpwned.com網(wǎng)站上。該網(wǎng)站匯總了大量密碼遭竊的賬戶(hù)。
由于Gmail擁有超過(guò)5億用戶(hù),因此即使按照500萬(wàn)的數(shù)字計(jì)算,受影響的用戶(hù)也不超過(guò)1%。退一步講,即便你在這500萬(wàn)受影響的用戶(hù)之中,也不必太過(guò)擔(dān)心。名單上所列的很多密碼已經(jīng)過(guò)期,因?yàn)橛行?shù)據(jù)可以追溯到3年以前。但安全人員還是建議用戶(hù)更改密碼,并啟用兩步驗(yàn)證模式,以加強(qiáng)賬戶(hù)安全性。