最近有媒体报道说,俄罗斯比特币论坛上发布了大约500万gmail地址和密码对的文件。
一篇关于泄密的媒体文章
其他媒体报告说,密码通常不是gmail密码,可能用于gmail以外的系统,gmail地址是标识符。我想确定我的密码和我的gmail地址是成对的。该链接有一个zip (7z)文件,似乎只有gmail地址存在--没有密码。其他媒体报道说,发布的文件已被修改,以排除密码。
是否有网站将泄露的密码通过电子邮件(我的gmail)发送?
发布于 2014-09-17 07:15:10
获得密码泄露原始数据集的负责任媒体不会公开披露密码。你可以自己去搜索原始的入侵数据,但是互联网上那些为托管这些数据做广告的区域(在从Pastebin等人那里提取出来之后)很可能充斥着恶意软件和漏洞。
如果您的电子邮件被列在与您的邮件提供商特别相关的漏洞中,那么假设电子邮件帐户本身受到了损害是最安全的。
考虑到其他来源声称密码数据可能实际上来自GMail本身以外的服务,您还应该假设(如果您的电子邮件被列出)与您的电子邮件地址相关的任何其他帐户也会受到破坏。
顺便提一下,您可能需要查看http://haveibeenpwned.com。在那里,你可以插入你的电子邮件地址,看看哪些(如果有的话)公共数据披露已经发现。最近增加了一些功能,还从Pastebin和类似网站搜索了一些来源。
https://security.stackexchange.com/questions/67530
复制相似问题