前几个月不知道装了哪个Chrome插件,保存在Chrome的密码基本泄露了。导致损失了大批无2FA的账号,基本是中文论坛。
最尴尬的是斯巴达VPS也给爆破了,日活2w ip的小站直接无了,被改成一个中文机场,后面跟老板 Ryan McCully 沟通了一小时终于找回账号,但是一切已经归零了...可以确定是国人干的
接下来就是删除大量插件,转移密码至Bitwarden,找回各个相对重要的网站密码。
今天终于找回了nodeseek的密码,这里感谢站长。
教训就是再也不会把密码全保存到Chrome了,还有就是能加2步验证的都加上,不要怕麻烦
还有此账号从《出V2ex账号》帖子开始都不是我本人发的,都是盗号狗所为
谷歌账号被盗了?
好像很多人都是把密码存在chrone里,给个🍗上前排
不要在chrome上保存密码
不要在chrome上保存密码
不要在chrome上保存密码
chrome的密码是明文保存在你的电脑里的查了一下,严格来说不是这样的,实际上是保存的密码是加密的,但是解密的密钥也是保存在你的电脑上的,等于是你给家里的门上了锁,然后把钥匙挂在旁边的墙上
这跟明文保存也没啥区别了
之前还有b站up主也是保存在chrome里的密码泄露被盗号了【【差评】臭代码摆烂十年没人修!黑客一秒盗走了我的密码,这个浏览器功能缺陷“劳苦功高”!-哔哩哔哩】 ,而且谷歌是知道有这个问题的但是就不修复,好像是因为什么,人家都能操控你的电脑了,加不加密意义不大。。。
谷歌了一下,很早就有人中招了:https://v2ex.com/t/872745 里面有介绍原理
好惨。。
兄弟这是给人家反扫了?
太惨了
笑死,后面发的那些出账号,是不是就是出你被盗的号啊
@1-o #5 有可能....而且我在v2ex发现不止我一个人中招
WOKAO,真的,之前用Instagram,装了个取关检测插件,然后过一阵总是来 找回密码 的邮件。有些浏览器插件真的不能乱装。
楼主太惨了,给大家敲响了安全警钟
啊? 那岂不是说...chrome的密码其实并不安全!!!