达伽豪,请问我的 gmail 密码是怎么泄露的呢

2017-10-13 11:25:35 +08:00
 Wotan
gmail 有一封信
Someone has your password
Hi *******,
Someone just used your password to try to sign in to your Google Account **********@gmail.com, using an application such as an email client or mobile device.
Details:
Wednesday, October **, 2017 **:** AM (**)
United States*
Google stopped this sign-in attempt, but you should review your recently used devices:

gmail 右下角那个连接显示的最近活动信息里面有一条标红的 229.70.228.156
但是这个 ip 在我这路由不可达,whois 信息也没有。

该电子邮件地址的唯一公开泄露是在 /t/330321 的第二个回复, 但是 gmail 帐号和 V2EX 帐号的用户名密码均不同,且密码不相似。
这个贴 /t/330321 的发帖帐号现在登陆时显示密码错误, 给站长发信也不回复。

邮件地址另外显示的地方在那个发行版里面的 /proc/version
这个发行版平时也没有什么人下载, 也好久没更新了,因为没人用。

但在 gmail 被尝试登陆的前一天,sourceforge 上显示这个发行版有 5 次来自 China 的下载记录。
检查了一下那个发行版里面没有包含帐号信息, 但安全起见还是删除了。

从那个 ip 的路由不可达和没有 whois 信息看,感觉干这个事的不简单啊。
1497 次点击
所在节点    问与答
0 条回复

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/397301

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX