gmail被駭? - Google

By Enid
at 2011-04-04T11:03
at 2011-04-04T11:03
Table of Contents
※ 引述《MeepokC (歹夢盜者)》之銘言:
: 話說,今天早上一大早起來準備要收gmail,
: 沒想到反而是顯示要重新設定密碼跟手機號碼認證,
: 設定好新的密碼後,進入收信夾才知道,原來gmail被駭了,
: 在今日凌晨五點多的時候,瘋狂的發信~雖然看起來都是被退件,
: 但是心裡還是覺得很悶。~"~
: 同時提醒版友,沒事有事定期更換密碼吧!
: 同時發文在Mobile01上,也附上圖(有圖有證據)。
: http://www.mobile01.com/topicdetail.php?f=481&t=2089820&last=26964580
借這篇文章,聊一下最近常在朋友圈中看到的狀況。
現在註冊網站的服務,都會要 email 認證。
多數人,在該網站的登入密碼,會跟登入 email 的密碼一樣。
簡單講,去 www.foo.com 註冊新帳號,帳號是 account,密碼是 password,接著
www.foo.com 跟你要 email 信箱認證,你告訴他是 [email protected]。
如果你的 [email protected] 的登入密碼,也是 password!
那麼你註冊的一大堆網站裡面,只要有一個網站內控不好,他就可以用你的「密碼」
和「[email protected]」,登入你的 gmail 信箱、facebook、噗浪 ......
有些網站可以用 openID 的方式登入,那它就不需要知道你的密碼,相對安全一些。
登入一個新網站後,最後用一下「忘記密碼」的功能,如果該網站可以把原始密碼
回覆給你,代表該網站是用明碼儲存使用者密碼,非常危險。
或者不要那麼辛苦,跑去偷資料庫的密碼,現在智慧手機很流行,大家都愛亂連來
路不明的 wifi 熱點,只要自己架一個不用密碼的 wifi 熱點,就可以搜集到一大
堆帳號跟密碼了。
這樣也太辛苦,再簡單一點,找個人多的地方,用個收聽 wifi 的儀器,就可以聽
到一大堆沒有加密傳輸的 wifi 訊號,裡面一樣一大堆帳號密碼。
不是針對原 po,只是這樣的狀況絕非罕見。
=====
回到 Google 點。
Google 街景車大街小巷跑一圈,收集 wifi 訊號,目的應該是要做定位的服務,結
果一撈就順便撈到一大堆帳號跟密碼,不知道要怪 Google 的耳朵太好,還是講悄悄
話的人音量太大了。
然後從中國民運人士的 Gmail 事件之後,Google 就很認真的把旗下服務都加上了
https,至少可以避免帳號、密碼被聽到。
=====
常常改密碼,其實並不見得是好方法,會怕忘記新密碼,到後來密碼會愈來愈簡單。
建議的方法是,要把密碼分級。
例如:最重要的密碼、很重要的密碼、重要的密碼、不怎麼重要的密碼、不需要密碼的密碼。
對我來說,「最重要的密碼」是公司一堆 server 的密碼,那些密碼只會用在 server
上面,其他地方絕對不會出現。
「很重要的密碼」是 gmail 的密碼,常常會用到,所以不能太難記。
「重要的密碼」,例如 facebook、plurk。
「不怎麼重要的密碼」,例如 ptt、pchome shopping 之類。
「不需要密碼的密碼」,就忽然出現,需要註冊的網站,都先放這個 level。
這樣可以控管「當密碼不幸外洩」時,災害可能會發生在哪邊。
=====
再回到 Google。
如果你有用智慧手機的話,可以到 Google Accounts 打開「使用兩步驟驗證」,當從
陌生的電腦登入你 Google 帳戶時,會要求你從手機上的 Google Authenticator 確認
密碼。
詳情可以看 http://goo.gl/N9czE 。
如果你的 Google Accounts 看不到「使用兩步驟驗證」,把 URL 改成
https://www.google.com/accounts/ManageAccount?hl=en
就可以看到「Using 2-step verification」。
似乎不是所有帳號都可以看到這東西。
=====
大家對網路的依賴愈來愈深,所以資訊安全也該好好推廣了。
--
: 話說,今天早上一大早起來準備要收gmail,
: 沒想到反而是顯示要重新設定密碼跟手機號碼認證,
: 設定好新的密碼後,進入收信夾才知道,原來gmail被駭了,
: 在今日凌晨五點多的時候,瘋狂的發信~雖然看起來都是被退件,
: 但是心裡還是覺得很悶。~"~
: 同時提醒版友,沒事有事定期更換密碼吧!
: 同時發文在Mobile01上,也附上圖(有圖有證據)。
: http://www.mobile01.com/topicdetail.php?f=481&t=2089820&last=26964580
借這篇文章,聊一下最近常在朋友圈中看到的狀況。
現在註冊網站的服務,都會要 email 認證。
多數人,在該網站的登入密碼,會跟登入 email 的密碼一樣。
簡單講,去 www.foo.com 註冊新帳號,帳號是 account,密碼是 password,接著
www.foo.com 跟你要 email 信箱認證,你告訴他是 [email protected]。
如果你的 [email protected] 的登入密碼,也是 password!
那麼你註冊的一大堆網站裡面,只要有一個網站內控不好,他就可以用你的「密碼」
和「[email protected]」,登入你的 gmail 信箱、facebook、噗浪 ......
有些網站可以用 openID 的方式登入,那它就不需要知道你的密碼,相對安全一些。
登入一個新網站後,最後用一下「忘記密碼」的功能,如果該網站可以把原始密碼
回覆給你,代表該網站是用明碼儲存使用者密碼,非常危險。
或者不要那麼辛苦,跑去偷資料庫的密碼,現在智慧手機很流行,大家都愛亂連來
路不明的 wifi 熱點,只要自己架一個不用密碼的 wifi 熱點,就可以搜集到一大
堆帳號跟密碼了。
這樣也太辛苦,再簡單一點,找個人多的地方,用個收聽 wifi 的儀器,就可以聽
到一大堆沒有加密傳輸的 wifi 訊號,裡面一樣一大堆帳號密碼。
不是針對原 po,只是這樣的狀況絕非罕見。
=====
回到 Google 點。
Google 街景車大街小巷跑一圈,收集 wifi 訊號,目的應該是要做定位的服務,結
果一撈就順便撈到一大堆帳號跟密碼,不知道要怪 Google 的耳朵太好,還是講悄悄
話的人音量太大了。
然後從中國民運人士的 Gmail 事件之後,Google 就很認真的把旗下服務都加上了
https,至少可以避免帳號、密碼被聽到。
=====
常常改密碼,其實並不見得是好方法,會怕忘記新密碼,到後來密碼會愈來愈簡單。
建議的方法是,要把密碼分級。
例如:最重要的密碼、很重要的密碼、重要的密碼、不怎麼重要的密碼、不需要密碼的密碼。
對我來說,「最重要的密碼」是公司一堆 server 的密碼,那些密碼只會用在 server
上面,其他地方絕對不會出現。
「很重要的密碼」是 gmail 的密碼,常常會用到,所以不能太難記。
「重要的密碼」,例如 facebook、plurk。
「不怎麼重要的密碼」,例如 ptt、pchome shopping 之類。
「不需要密碼的密碼」,就忽然出現,需要註冊的網站,都先放這個 level。
這樣可以控管「當密碼不幸外洩」時,災害可能會發生在哪邊。
=====
再回到 Google。
如果你有用智慧手機的話,可以到 Google Accounts 打開「使用兩步驟驗證」,當從
陌生的電腦登入你 Google 帳戶時,會要求你從手機上的 Google Authenticator 確認
密碼。
詳情可以看 http://goo.gl/N9czE 。
如果你的 Google Accounts 看不到「使用兩步驟驗證」,把 URL 改成
https://www.google.com/accounts/ManageAccount?hl=en
就可以看到「Using 2-step verification」。
似乎不是所有帳號都可以看到這東西。
=====
大家對網路的依賴愈來愈深,所以資訊安全也該好好推廣了。
--
Tags:
Google
All Comments

By Liam
at 2011-04-08T04:41
at 2011-04-08T04:41

By Dora
at 2011-04-11T02:11
at 2011-04-11T02:11

By Adele
at 2011-04-12T17:46
at 2011-04-12T17:46

By Susan
at 2011-04-16T13:22
at 2011-04-16T13:22

By Jake
at 2011-04-18T14:40
at 2011-04-18T14:40

By Kama
at 2011-04-23T14:23
at 2011-04-23T14:23

By Genevieve
at 2011-04-24T21:35
at 2011-04-24T21:35

By Rachel
at 2011-04-26T06:04
at 2011-04-26T06:04

By Jake
at 2011-04-29T15:53
at 2011-04-29T15:53

By Linda
at 2011-05-04T15:22
at 2011-05-04T15:22

By John
at 2011-05-06T18:40
at 2011-05-06T18:40

By Carol
at 2011-05-10T21:15
at 2011-05-10T21:15

By Hedda
at 2011-05-15T06:53
at 2011-05-15T06:53

By Joe
at 2011-05-16T15:15
at 2011-05-16T15:15

By Skylar Davis
at 2011-05-18T04:48
at 2011-05-18T04:48

By Barb Cronin
at 2011-05-22T07:46
at 2011-05-22T07:46

By Gilbert
at 2011-05-26T20:49
at 2011-05-26T20:49

By Brianna
at 2011-05-27T21:36
at 2011-05-27T21:36

By Hamiltion
at 2011-05-30T14:38
at 2011-05-30T14:38

By Agnes
at 2011-06-01T03:12
at 2011-06-01T03:12

By Zenobia
at 2011-06-05T04:06
at 2011-06-05T04:06

By Robert
at 2011-06-07T15:58
at 2011-06-07T15:58

By Heather
at 2011-06-09T09:15
at 2011-06-09T09:15

By Anthony
at 2011-06-13T00:29
at 2011-06-13T00:29

By Yedda
at 2011-06-14T09:28
at 2011-06-14T09:28

By Audriana
at 2011-06-16T05:40
at 2011-06-16T05:40

By Dinah
at 2011-06-21T02:57
at 2011-06-21T02:57

By Linda
at 2011-06-23T01:36
at 2011-06-23T01:36

By Lydia
at 2011-06-27T14:39
at 2011-06-27T14:39

By Yedda
at 2011-07-01T10:55
at 2011-07-01T10:55

By Christine
at 2011-07-02T16:20
at 2011-07-02T16:20

By Susan
at 2011-07-06T10:02
at 2011-07-06T10:02

By Margaret
at 2011-07-10T06:30
at 2011-07-10T06:30

By Genevieve
at 2011-07-14T01:39
at 2011-07-14T01:39

By Eartha
at 2011-07-18T12:02
at 2011-07-18T12:02

By Regina
at 2011-07-18T17:57
at 2011-07-18T17:57

By Enid
at 2011-07-22T04:12
at 2011-07-22T04:12

By Dora
at 2011-07-26T15:29
at 2011-07-26T15:29

By Jack
at 2011-07-29T12:40
at 2011-07-29T12:40

By Annie
at 2011-07-31T06:52
at 2011-07-31T06:52

By Skylar DavisLinda
at 2011-08-01T15:53
at 2011-08-01T15:53

By Dora
at 2011-08-02T10:25
at 2011-08-02T10:25

By George
at 2011-08-05T19:24
at 2011-08-05T19:24

By Kumar
at 2011-08-09T08:48
at 2011-08-09T08:48

By Adele
at 2011-08-11T03:16
at 2011-08-11T03:16

By Kristin
at 2011-08-11T08:27
at 2011-08-11T08:27

By George
at 2011-08-14T22:21
at 2011-08-14T22:21

By Candice
at 2011-08-19T02:29
at 2011-08-19T02:29

By Heather
at 2011-08-23T02:29
at 2011-08-23T02:29

By Ula
at 2011-08-25T14:48
at 2011-08-25T14:48

By Franklin
at 2011-08-27T23:51
at 2011-08-27T23:51
Related Posts
CHROME同步書籤

By Elvira
at 2011-04-04T11:01
at 2011-04-04T11:01
youtube可以封鎖某些作者上傳影片嗎?

By Hardy
at 2011-04-04T10:43
at 2011-04-04T10:43
gmail被駭?

By Suhail Hany
at 2011-04-04T09:05
at 2011-04-04T09:05
透視內幕 Google

By Erin
at 2011-04-04T00:22
at 2011-04-04T00:22
Youtube 有旋轉影片功能嗎?

By Hazel
at 2011-04-03T21:13
at 2011-04-03T21:13