เมื่อวานนี้หลังข่าวรหัสผ่านจีเมลเกือบ 5 ล้านชุดหลุดออกมา ตอนนี้กูเกิลก็เริ่มออกมาพูดถึงเรื่องนี้แล้ว โดยระบุว่ากูเกิลมอนิเตอร์ฐานข้อมูลรหัสผ่านที่รั่วออกมาเหล่านี้อยู่เรื่อยๆ และฐานข้อมูลที่หลุดออกมาล่าสุดนี้มีประมาณ 2% ที่อาจจะใช้งานได้ โดยย้ำว่ารหัสผ่านเหล่านี้ไม่ได้มาจากช่องโหว่ของกูเกิลโดยตรง ตอนนี้ระบบ anti-hijacking สามารถบล็อคการล็อกอินได้จำนวนหนึ่ง และผู้ใช้จะถูกบังคับให้เปลี่ยนรหัสผ่านทันที
ช่องทางที่เป็นไปได้ว่าจะเป็นแหล่งที่มาของฐานข้อมูลนี้ เช่น การใช้งานรหัสผ่านซ้ำกับเว็บอื่นๆ และเว็บนั้นถูกแฮก หรือแฮกเกอร์อาจจะปล่อยมัลแวร์หรือหน้าเว็บฟิชชิ่งเพื่อเก็บรหัสผ่าน
กูเกิลแนะนำให้เข้าตรวจสอบประวัติความปลอดภัย เพื่อดูว่ามีรายการใดน่าสงสัยหรือไม่ และเปิดใช้การล็อกอินสองขั้นตอน (2-step verification) ตลอดจนตรวจสอบทางเลือกการกู้คืนบัญชี
ที่มา - Google Online Security Blog
on
และฐาย => และฐาน
tekkasit Thu, 11/09/2014 - 12:21
และฐาย => และฐาน
อื่ม... แต่ Gmail
revensoft Thu, 11/09/2014 - 12:23
อื่ม... แต่ Gmail ผมพึ่งโดนล๊อก "we've detected unusual activity on your account." พร้อมโดนลบบล๊อก 2 บล๊อกที่ผูกกับไอดีนี้
ผมก็เคยโดนนะ ตอนนั้นอัพไฟล์
jingjingmaple Thu, 11/09/2014 - 14:48
In reply to อื่ม... แต่ Gmail by revensoft
ผมก็เคยโดนนะ ตอนนั้นอัพไฟล์ zip เข้า Drive แล้วมันคิดว่าเป็นไวรัสเลยโดนล็อกบัญชีเลย
มันจะมีหน้าให้กู้บัญชีอยู่ครับ ลองหาดู
ทางไหนหรือครับ
revensoft Thu, 11/09/2014 - 16:25
In reply to ผมก็เคยโดนนะ ตอนนั้นอัพไฟล์ by jingjingmaple
ทางไหนหรือครับ รบกวนด้วยครับแต่ถ้าต้องยืนยันกับโทรศัพย์มือถือแล้วผมคงเลือกที่จะทำใหม่ไว้ที่อื่นแทน
แค่ล็อกอินผิดเครื่องผิดที่มัน
kadeep Thu, 11/09/2014 - 14:31
แค่ล็อกอินผิดเครื่องผิดที่มันก็ให้ยืนยันรหัสผ่านทางโทรศัพท์แล้ว
แต่ Blogspot ผม 2
revensoft Thu, 11/09/2014 - 14:38
In reply to แค่ล็อกอินผิดเครื่องผิดที่มัน by kadeep
แต่ Blogspot ผม 2 บล๊อกโดนซิวไปด้วยนี่สิครับ เลยคิดว่าน่าจะมีปัญหาแล้ว
ช่วงนี้โดนกันทั่วแสดงให้เห็นว
gotobanana Thu, 11/09/2014 - 15:55
ช่วงนี้โดนกันทั่วแสดงให้เห็นว่าระบบจริงๆบน internetไม่มีความปลอดภัยเลย
ส่วนมากเกิดจากคนใช้มากกว่าครั
asptuy Thu, 11/09/2014 - 16:25
In reply to ช่วงนี้โดนกันทั่วแสดงให้เห็นว by gotobanana
ส่วนมากเกิดจากคนใช้มากกว่าครับ ผมเคยทำหน้า login wifi เพื่อให้คนเข้าใช้ฟรี แค่ให้พิมพ์ user+pass กลับได้อีเมลพร้อมรหัสเข้าจริงเพียบ