gmail被駭? - Google

Enid avatar
By Enid
at 2011-04-04T11:03

Table of Contents

※ 引述《MeepokC (歹夢盜者)》之銘言:
: 話說,今天早上一大早起來準備要收gmail,
: 沒想到反而是顯示要重新設定密碼跟手機號碼認證,
: 設定好新的密碼後,進入收信夾才知道,原來gmail被駭了,
: 在今日凌晨五點多的時候,瘋狂的發信~雖然看起來都是被退件,
: 但是心裡還是覺得很悶。~"~
: 同時提醒版友,沒事有事定期更換密碼吧!
: 同時發文在Mobile01上,也附上圖(有圖有證據)。
: http://www.mobile01.com/topicdetail.php?f=481&t=2089820&last=26964580


借這篇文章,聊一下最近常在朋友圈中看到的狀況。

現在註冊網站的服務,都會要 email 認證。

多數人,在該網站的登入密碼,會跟登入 email 的密碼一樣。

簡單講,去 www.foo.com 註冊新帳號,帳號是 account,密碼是 password,接著
www.foo.com 跟你要 email 信箱認證,你告訴他是 [email protected]

如果你的 [email protected] 的登入密碼,也是 password!

那麼你註冊的一大堆網站裡面,只要有一個網站內控不好,他就可以用你的「密碼」
和「[email protected]」,登入你的 gmail 信箱、facebook、噗浪 ......

有些網站可以用 openID 的方式登入,那它就不需要知道你的密碼,相對安全一些。

登入一個新網站後,最後用一下「忘記密碼」的功能,如果該網站可以把原始密碼
回覆給你,代表該網站是用明碼儲存使用者密碼,非常危險。

或者不要那麼辛苦,跑去偷資料庫的密碼,現在智慧手機很流行,大家都愛亂連來
路不明的 wifi 熱點,只要自己架一個不用密碼的 wifi 熱點,就可以搜集到一大
堆帳號跟密碼了。

這樣也太辛苦,再簡單一點,找個人多的地方,用個收聽 wifi 的儀器,就可以聽
到一大堆沒有加密傳輸的 wifi 訊號,裡面一樣一大堆帳號密碼。

不是針對原 po,只是這樣的狀況絕非罕見。

=====

回到 Google 點。

Google 街景車大街小巷跑一圈,收集 wifi 訊號,目的應該是要做定位的服務,結
果一撈就順便撈到一大堆帳號跟密碼,不知道要怪 Google 的耳朵太好,還是講悄悄
話的人音量太大了。

然後從中國民運人士的 Gmail 事件之後,Google 就很認真的把旗下服務都加上了
https,至少可以避免帳號、密碼被聽到。

=====

常常改密碼,其實並不見得是好方法,會怕忘記新密碼,到後來密碼會愈來愈簡單。

建議的方法是,要把密碼分級。

例如:最重要的密碼、很重要的密碼、重要的密碼、不怎麼重要的密碼、不需要密碼的密碼。

對我來說,「最重要的密碼」是公司一堆 server 的密碼,那些密碼只會用在 server
上面,其他地方絕對不會出現。

「很重要的密碼」是 gmail 的密碼,常常會用到,所以不能太難記。

「重要的密碼」,例如 facebook、plurk。

「不怎麼重要的密碼」,例如 ptt、pchome shopping 之類。

「不需要密碼的密碼」,就忽然出現,需要註冊的網站,都先放這個 level。

這樣可以控管「當密碼不幸外洩」時,災害可能會發生在哪邊。

=====

再回到 Google。

如果你有用智慧手機的話,可以到 Google Accounts 打開「使用兩步驟驗證」,當從
陌生的電腦登入你 Google 帳戶時,會要求你從手機上的 Google Authenticator 確認
密碼。

詳情可以看 http://goo.gl/N9czE

如果你的 Google Accounts 看不到「使用兩步驟驗證」,把 URL 改成

https://www.google.com/accounts/ManageAccount?hl=en

就可以看到「Using 2-step verification」。

似乎不是所有帳號都可以看到這東西。

=====

大家對網路的依賴愈來愈深,所以資訊安全也該好好推廣了。


--
Tags: Google

All Comments

Liam avatar
By Liam
at 2011-04-08T04:41
超讚的推廣
Dora avatar
By Dora
at 2011-04-11T02:11
實用!
Adele avatar
By Adele
at 2011-04-12T17:46
推,實用!
Susan avatar
By Susan
at 2011-04-16T13:22
如果那功能能提供中文的話,應該會更多人用
Jake avatar
By Jake
at 2011-04-18T14:40
兩步驟那功能台灣可以用嗎?
Kama avatar
By Kama
at 2011-04-23T14:23
不嫌麻煩的話可以考慮使用把密碼配合關鍵字來產生另一組 hash
Genevieve avatar
By Genevieve
at 2011-04-24T21:35
密碼的工具,這樣不但密碼更不易破,也有一定規則可循,更可
Rachel avatar
By Rachel
at 2011-04-26T06:04
一網站一獨立密碼。
Jake avatar
By Jake
at 2011-04-29T15:53
謝謝回覆。^^
Linda avatar
By Linda
at 2011-05-04T15:22
兩步驟台灣可以用,只是沒有中文說明。
John avatar
By John
at 2011-05-06T18:40
更正一下「兩步驟」的說明網址
Carol avatar
By Carol
at 2011-05-10T21:15
提供一個密碼的取法,注音+數字,例如 -6wj/6ru,644
Hedda avatar
By Hedda
at 2011-05-15T06:53
這密碼是用注音敲「兒童節」,加上 44 (四月四日)
Joe avatar
By Joe
at 2011-05-16T15:15
專業優質文章!好文!!
Skylar Davis avatar
By Skylar Davis
at 2011-05-18T04:48
我目前是分成三層 一個是有金流的 一個是gmail MSN級
Barb Cronin avatar
By Barb Cronin
at 2011-05-22T07:46
一個是論壇等的簡單密碼
Gilbert avatar
By Gilbert
at 2011-05-26T20:49
推! 我從以前就跟你用一樣的密碼管理方式 不過我沒有
Brianna avatar
By Brianna
at 2011-05-27T21:36
最重要的密碼 最高層級只到很重要 因為我最高只用到
Gmail XD
Hamiltion avatar
By Hamiltion
at 2011-05-30T14:38
推這篇實用 周遭很多人對於這方面的知識還是非常不足啊
Agnes avatar
By Agnes
at 2011-06-01T03:12
長知識..
Zenobia avatar
By Zenobia
at 2011-06-05T04:06
補充「使用兩步驟驗證」的內容。
Robert avatar
By Robert
at 2011-06-07T15:58
本人密碼雖然分級但只是2種然後分別多2.3碼之類的...
Heather avatar
By Heather
at 2011-06-09T09:15
Anthony avatar
By Anthony
at 2011-06-13T00:29
我是努力把所有會用到的電腦都灌lastpass
Yedda avatar
By Yedda
at 2011-06-14T09:28
pchome shopping也很重要呀 被盜用了 容易惹上詐欺官司
Audriana avatar
By Audriana
at 2011-06-16T05:40
推 我也這樣分級 不過我分8級
Dinah avatar
By Dinah
at 2011-06-21T02:57
我也是這樣做!好險gmail被盜的是我備用帳號
Linda avatar
By Linda
at 2011-06-23T01:36
我用密碼字數來分,簡單的6碼,一般的8碼,重要的用10或12碼
Lydia avatar
By Lydia
at 2011-06-27T14:39
長知識 ~
Yedda avatar
By Yedda
at 2011-07-01T10:55
我也是這樣分級 另一個小技巧: 最高級的密碼可以加入空白
Christine avatar
By Christine
at 2011-07-02T16:20
一般駭客軟體會假設密碼沒有空白字元 Hotmail就不允許空白
Susan avatar
By Susan
at 2011-07-06T10:02
但是我試驗過 Gmail允許密碼含空白字元 相當於passphrase
Margaret avatar
By Margaret
at 2011-07-10T06:30
基本上 這代表this is a book比4592ji9j90wj@34u9u9難破解
但卻更好記憶喔
Genevieve avatar
By Genevieve
at 2011-07-14T01:39
可以借來推廣嗎?
Eartha avatar
By Eartha
at 2011-07-18T12:02
不好意思,剛才按照兩步驟驗證設定好了,但是發生了一個
Regina avatar
By Regina
at 2011-07-18T17:57
一個問題,我可以順利登入Google直接相關的服務例如gmail
Enid avatar
By Enid
at 2011-07-22T04:12
,但是使用Google帳號登入的服務卻不行了,手機原本用來
Dora avatar
By Dora
at 2011-07-26T15:29
收發gmail的信箱也顯示密碼錯誤,請問該如何處理?
Jack avatar
By Jack
at 2011-07-29T12:40
我指的使用Google帳號登入的服務例如像imo.im
Annie avatar
By Annie
at 2011-07-31T06:52
試試看 Application-specific passwords
Skylar DavisLinda avatar
By Skylar DavisLinda
at 2011-08-01T15:53
http://goo.gl/vhFRN
Dora avatar
By Dora
at 2011-08-02T10:25
謝謝K大,這方法可以成功登入,可是如果我還是想要用我
George avatar
By George
at 2011-08-05T19:24
的Google密碼登入呢?因為新產生的密碼無法記憶,每次都
Kumar avatar
By Kumar
at 2011-08-09T08:48
回到管理密碼那頁去複製也是麻煩!
Adele avatar
By Adele
at 2011-08-11T03:16
也就是說要如何加入到圖中的清單中呢http://goo.gl/x7JNr
Kristin avatar
By Kristin
at 2011-08-11T08:27
他就是不要你用原本的密碼去登入,才這樣繞一圈。
George avatar
By George
at 2011-08-14T22:21
推分級密碼 我個人就是這樣 最重要的密碼英數符空混合而且
Candice avatar
By Candice
at 2011-08-19T02:29
長度高達2x字元...XD 分級比較好用~~
Heather avatar
By Heather
at 2011-08-23T02:29
話說蒐集密碼如果用SSL或SSH連線的話 帳密就不會是明文
不過大多人連BBS也沒有在用SSH的 所以這就有可能被盜
Ula avatar
By Ula
at 2011-08-25T14:48
其他方便像FB就記得連線改HTTPS這樣帳密就不會明文
Franklin avatar
By Franklin
at 2011-08-27T23:51
但是我試驗過 Gmai https://daxiv.com

CHROME同步書籤

Elvira avatar
By Elvira
at 2011-04-04T11:01
爬了文也找了一陣子 為何就是沒找到同步書籤的功能呢? 只找到 書籤管理員裡面匯出html檔的選項 是因為新版的取消了嗎? 還是我眼殘找不到... 到底怎麼做同步呢?? - ...

youtube可以封鎖某些作者上傳影片嗎?

Hardy avatar
By Hardy
at 2011-04-04T10:43
因為我常常在找歌手的MV聽 可是常常會發現某些上傳者很奇妙 不知道是為了躲避版權問題 還是真的喜歡把youtube當ktv唱 所以這些人上傳的mv都是自己在電腦前拿著麥克風唱的歌 想請問有沒有辦法封鎖某些人 讓他們不要再出現於我的搜尋結果??? - ...

gmail被駭?

Suhail Hany avatar
By Suhail Hany
at 2011-04-04T09:05
話說,今天早上一大早起來準備要收gmail, 沒想到反而是顯示要重新設定密碼跟手機號碼認證, 設定好新的密碼後,進入收信夾才知道,原來gmail被駭了, 在今日凌晨五點多的時候,瘋狂的發信~雖然看起來都是被退件, 但是心裡還是覺得很悶。~and#34;~ 同時提醒版友,沒事有事定期更換密碼吧! 同時發文在 ...

透視內幕 Google

Erin avatar
By Erin
at 2011-04-04T00:22
http://www.youtube.com/watch?v=v6pP-X_iFuE part1 http://www.youtube.com/watch?v=c92rfavH7v8 part2 http://www.youtube.com/watch?v=LzNe8sSvsuM part3 雖然很多 ...

Youtube 有旋轉影片功能嗎?

Hazel avatar
By Hazel
at 2011-04-03T21:13
目前Youtube是不是還沒有提供旋轉影片功能? 希望Youtube能把這個功能加入 用手機直接上傳在電腦上都要橫著看 orz - ...