9月11日消息:谷歌可能又要开始头疼了,俄罗斯黑客刚刚在网上公布了将近500万个Gmail邮箱及对应密码,这让谷歌也继苹果之后陷入安全问题的质疑。 目前还没有黑客组织对此表示负责,这很有可能只是个人的行为。不过引起注意的是,这是否表示谷歌的服务器已经遭到入侵?情况似乎也不是这样,据俄罗斯科技博客Habrahabr表示,这些Gmail邮箱及密码很有可能是通过钓鱼欺诈获得的,而并非源自谷歌服务器被入侵。 事实上两家俄罗斯本地的互联网公司Yandex和Mail.ru的电子邮箱和密码也遭到了泄露。用户可以通过一个名为“Is my email leaked?”的网站查询自己的Gmail、Yandex或Mail.ru账户是否被窃。
现在看来此次的泄露事件造成的影响并不算大,一方面500万的数量相对于整个Gmail用户数来说还不到1%,另一方面这些失窃的密码早就已经过期,有些数据甚至可以追溯到3年以前。该网站本身是安全的,如果用户有顾虑的话,可以通过星号隐去部分信息,从而进行模糊查询。 事实上研究员们表示,这次的Gmail邮箱和密码被窃主要还是用户的密码设置较弱,或者存在其他常见问题,或是登陆了钓鱼网站这些个人的错误行为,最终导致自己的信息被盗。因此加强自身的安全防范意识才是关键。 这其实与苹果的iCloud事件一样,并非是服务器遭到了入侵,而是黑客们通过其他方法搞到了用户的正确登录信息,这都是用户本身的原因造成的。
|