有人如何从肯尼亚登录我的 Gmail 帐户?

信息安全 谷歌 多因素 事件分析
2021-08-24 04:43:27

五月份在法国度假时,我收到了一封来自 Google 的电子邮件“新登录”。

您的 Google 帐户刚刚用于登录:

肯尼亚内罗毕2015 年 5 月 26 日星期二 22:10(东非时间)。

我急忙改了密码。我从来没有去过肯尼亚。

我的问题是:这是怎么发生的?我相信我练习了良好的安全性:

  1. 我的密码很长——四个字类似于smoke daily us sitting(我在 2014 年选择了这个密码,从类似于 的东西升级m0zzarella)。
  2. 我从未将此密码用于其他任何用途。
  3. 我使用双因素身份验证通过 SMS 接收代码(没有智能手机,所以没有身份验证器应用程序)。
  4. 我为手机的电子邮件应用程序(诺基亚S40手机)创建了一个应用程序专用密码。

为什么双重身份验证没有阻止黑客?这是我在假期中所做的:

  1. 检查了我的电子邮件
  2. 使用手机上的网络浏览器登录 Google 网站。

我不记得我使用的是哪个网络浏览器。我有诺基亚 Xpress(默认浏览器)和 Opera Mini。(从那时起,软件升级将默认浏览器替换为 Opera Mini 版本)。我通过“通过他们的服务器发送数据”来了解这两项工作。

是否有可能是密码或短信被截获?这一切都是在我度假并使用国外电话网络时发生的。这有发生在其他人身上吗?


很遗憾谷歌没有阻止登录。以前,当有人试图从中国登录时,谷歌在另一个帐户上与我联系“可疑登录被阻止”。

2个回答

您的密码没有被盗。正如您所指出的,Opera Mini 使用代理服务器。根据thexacre 的答案中提供的链接,Google 错误地将服务器标识为位于肯尼亚内罗毕:

当您使用 Opera Mini 时,您会连接到 Opera 服务器,这些服务器会下载您想要的网站,对其进行压缩和转换,最后将它们发送到您的手机。所以这个想法类似于代理服务器。您附上的屏幕截图中的 IP 地址实际上是 Opera Mini 服务器之一,因此您不必担心。我不知道为什么它被检测为肯尼亚,你最好问问谷歌。

所以一切都很好,除了谷歌的 IP 地理位置。

看到您正在使用 Opera Mini,这可能是一个解释:

与简单的网络浏览器不同,Opera Mini通过代理服务器获取所有内容,并将网页重新格式化为更适合小屏幕的格式。

https://en.wikipedia.org/wiki/Opera_Mini

当然很难确定,2FA 仍然容易受到某些攻击媒介的攻击,例如网络钓鱼。

似乎其他人也注意到了同样的事情

如果您使用了 IP 地址,我可能会在 Google 上搜索它,并在GeoIP 数据库中查找它是否已分配给任何组织(例如 Opera)。

为了安全起见,您可能还想考虑创建一个新的应用专用密码,因为如果应用专用密码被泄露,将是一个重大威胁。