Author

Topic: 500万gmail邮箱密码泄露 (Read 1787 times)

hero member
Activity: 644
Merit: 500
September 10, 2014, 11:00:17 PM
#12
得出的经验教训或者引申出的问题是:

1. 你的邮箱安全吗?

黑客距控制Roger的主要邮箱仅有一步之遥。如果主邮箱失控,则会导致一系列的连锁反应,Roger的大部分其它关联的帐号也会失陷,损失就无可估量了。

2. 团队力量很重要

事件发生时,Roger 的团队当时正在新加坡参加会议,在团队众人合力下才得以扭转局面。

3. 你的域名安全吗?

对于互联网从业人士来说。域名的重要性不言而喻。国内近期发生的前瞻网域名被盗,严重影响了其运营状况,最近才通过法律手段取回。
hero member
Activity: 714
Merit: 500
September 10, 2014, 10:28:21 PM
#11
还是用自己建的邮件系统放心,只要控制好域名,只开smtp接收邮件,平时账号不用时都直接关闭或禁用掉。
用这个方法就可以有效的防止是吗?
肯定是不能了 反而比较危险 google的安全技术难道比你差?
这样就等于是离线邮件系统了,只有要用时才开机,不用时就关机状态的,除非域名给控制了,黑客重新修改MX记录指向到他的邮件系统,同时还要加上我原来的邮件账号。在不攻破域名的情况下是不可能给盗用的!
另外,配合GPG邮件加密,SMTP SSl加密,什么FBI都奈何不了你了,而你放在Gmail上,不管开什么验证,斯诺登所爆的窃取事件还是会发生!
域名商的域名管理系统的安全性不会比google的高多少,实际上只要开2FA验证,就能把安全等级提高不少。
黑客若修改了域名记录,域名供给商会实时通知,若连这个通知也被控制了,那NS记录全球最少也要4-24小时才生效,一个以经对安全如此在乎的网络管理员再就发现了。
hero member
Activity: 574
Merit: 500
September 10, 2014, 10:20:41 PM
#10
还是用自己建的邮件系统放心,只要控制好域名,只开smtp接收邮件,平时账号不用时都直接关闭或禁用掉。
用这个方法就可以有效的防止是吗?
肯定是不能了 反而比较危险 google的安全技术难道比你差?
这样就等于是离线邮件系统了,只有要用时才开机,不用时就关机状态的,除非域名给控制了,黑客重新修改MX记录指向到他的邮件系统,同时还要加上我原来的邮件账号。在不攻破域名的情况下是不可能给盗用的!
另外,配合GPG邮件加密,SMTP SSl加密,什么FBI都奈何不了你了,而你放在Gmail上,不管开什么验证,斯诺登所爆的窃取事件还是会发生!

域名商的域名管理系统的安全性不会比google的高多少,实际上只要开2FA验证,就能把安全等级提高不少。
hero member
Activity: 714
Merit: 500
September 10, 2014, 10:04:05 PM
#9
还是用自己建的邮件系统放心,只要控制好域名,只开smtp接收邮件,平时账号不用时都直接关闭或禁用掉。
用这个方法就可以有效的防止是吗?
肯定是不能了 反而比较危险 google的安全技术难道比你差?
这样就等于是离线邮件系统了,只有要用时才开机,不用时就关机状态的,除非域名给控制了,黑客重新修改MX记录指向到他的邮件系统,同时还要加上我原来的邮件账号。在不攻破域名的情况下是不可能给盗用的!
另外,配合GPG邮件加密,SMTP SSl加密,什么FBI都奈何不了你了,而你放在Gmail上,不管开什么验证,斯诺登所爆的窃取事件还是会发生!
sr. member
Activity: 306
Merit: 250
September 10, 2014, 10:03:08 PM
#8
还好我用的不是这个邮箱
member
Activity: 98
Merit: 10
September 10, 2014, 09:57:52 PM
#7
谁知道2fa怎么开启的?
不懂也
hero member
Activity: 630
Merit: 500
September 10, 2014, 09:23:12 PM
#6
还是用自己建的邮件系统放心,只要控制好域名,只开smtp接收邮件,平时账号不用时都直接关闭或禁用掉。
用这个方法就可以有效的防止是吗?
肯定是不能了 反而比较危险 google的安全技术难道比你差?
hero member
Activity: 630
Merit: 500
September 10, 2014, 08:59:00 PM
#5
以后越来越不敢在电脑上登陆google账号,钱包等了。
member
Activity: 82
Merit: 10
September 10, 2014, 08:28:04 PM
#4
谁知道2fa怎么开启的?
member
Activity: 119
Merit: 100
🌟 SONM ICO: 25/05/17 🌟
September 10, 2014, 08:25:02 PM
#3
还是用自己建的邮件系统放心,只要控制好域名,只开smtp接收邮件,平时账号不用时都直接关闭或禁用掉。
用这个方法就可以有效的防止是吗?
hero member
Activity: 714
Merit: 500
September 10, 2014, 08:14:55 PM
#2
还是用自己建的邮件系统放心,只要控制好域名,只开smtp接收邮件,平时账号不用时都直接关闭或禁用掉。
legendary
Activity: 1621
Merit: 1000
news.8btc.com
September 10, 2014, 08:08:49 PM
#1
近500万Gmail邮箱及密码被发布在俄语比特币安全论坛上,发帖者声称其中60%仍然有效,请速改密码及启用2FA。查询自己的邮箱是否泄密,请戳:http://t.cn/Rhf5M2o
Jump to: