V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX 提问指南
Wotan
V2EX  ›  问与答

达伽豪,请问我的 gmail 密码是怎么泄露的呢

  •  
  •   Wotan · 2017-10-13 11:25:35 +08:00 · 1492 次点击
    这是一个创建于 2387 天前的主题,其中的信息可能已经有所发展或是发生改变。
    gmail 有一封信
    Someone has your password
    Hi *******,
    Someone just used your password to try to sign in to your Google Account **********@gmail.com, using an application such as an email client or mobile device.
    Details:
    Wednesday, October **, 2017 **:** AM (**)
    United States*
    Google stopped this sign-in attempt, but you should review your recently used devices:

    gmail 右下角那个连接显示的最近活动信息里面有一条标红的 229.70.228.156
    但是这个 ip 在我这路由不可达,whois 信息也没有。

    该电子邮件地址的唯一公开泄露是在 /t/330321 的第二个回复, 但是 gmail 帐号和 V2EX 帐号的用户名密码均不同,且密码不相似。
    这个贴 /t/330321 的发帖帐号现在登陆时显示密码错误, 给站长发信也不回复。

    邮件地址另外显示的地方在那个发行版里面的 /proc/version
    这个发行版平时也没有什么人下载, 也好久没更新了,因为没人用。

    但在 gmail 被尝试登陆的前一天,sourceforge 上显示这个发行版有 5 次来自 China 的下载记录。
    检查了一下那个发行版里面没有包含帐号信息, 但安全起见还是删除了。

    从那个 ip 的路由不可达和没有 whois 信息看,感觉干这个事的不简单啊。
    目前尚无回复
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   我们的愿景   ·   实用小工具   ·   2949 人在线   最高记录 6543   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 27ms · UTC 13:25 · PVG 21:25 · LAX 06:25 · JFK 09:25
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.