上周开始莫名其妙收到了各种账号的验证邮件,有的要修改密码。有的要修改邮箱。而且我确定不是我自己的操作,后来结论是我被盗号了。
最为丧心病狂的是,我的 google 账号早已开启了二步验证,按道理即便知道密码,也无法登录成果,会卡在二步验证上,但是我直接收到邮件说二步验证被关闭、手机号被删除…
这波操作秀到飞起,Google 里保存了我各种网站的自动填写密码,我估计其后的各种登录也是这个原因。
后来各种排查,电脑里没有用什么奇怪的软件,倒是为了 google 经常挂某个酸酸乳,收费的。
想问下各路大神,要是多人同时用一条线的 ssr,别人是否有可能获取到你的浏览器 cookie ?
因为暴力破解或者获得密码都没法解释对方如何绕过两步验证,我猜到唯一的可能是浏览器的 cookie 被获得了,然后代理出去又是一个 ip,google 就会认为是同一个电脑?
这种盗号有没有什么防范的可能?
这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。
V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。
V2EX is a community of developers, designers and creative people.