谷歌如何知道有人拥有我的网络主机电子邮件的密码?

信息安全 电子邮件 谷歌 邮箱
2021-08-24 16:56:22

我今天收到了一封来自 Google 的令人困惑的电子邮件。它的主题是“关键安全警报”,该机构部分表示“谷歌已经意识到其他人知道你的密码,我们已采取措施保护你的帐户。”

显然这些是合法的,我已经确认链接和邮件标题看起来不像是网络钓鱼尝试。

图片:https ://imgur.com/a/cvpfh3k

奇怪的是,列出的电子邮件地址不是 Gmail 地址 - 它是与我的一个网络托管帐户相关联的电子邮件。我们通过 POP3 从这个帐户获取邮件到我们的 Gmail 帐户。

文本是明确的 - 他们明确表示他们知道有人知道该帐户的密码。但是怎么做?Google 没有对该帐户的特殊访问权限。他们大概有密码的明文副本可用于 POP3 身份验证,所以如果谷歌的这个存储存在数据泄露,那么我想这是一种方式,但我对其他任何事情都一无所知。而且“重新登录”的文字听起来像是他们打算将其发送给 Gmail,但我不知道如何问他们。

即使我糟糕的安全卫生意味着第三方可以访问,Google 怎么会知道?

1个回答

由于 Google 拥有 POP3 帐户的密码,因此如果密码是公开的,它可以检查常见的密码转储他们没有声称有人正在积极地使用您的 POP3 帐户的密码,只是有人知道它。他们敦促您更改密码以保护您的帐户。