為了避免這種攻擊守法, 我現在會開兩個瀏覽器, 一個用來登錄我所使用的服務, 一個用來搜尋和做其他事情, 重點就是不要用登錄服務的那個瀏覽器來做其他事情。
============ 以下正文 ============
我以為用 linux 可以高枕無憂, 結果中毒了。今天 (20121227) 打開 gmail, 發現發了一堆 mail, 直覺不妙, 真的中了。像下面的連結一樣的情形, 不過我要怎麼掃毒呢?
gmail 也發警告信了。
系統已阻止可疑的登入
Inbox
x
Inbox
|
3:12 AM (10 hours ago)
| |||
|
我們發現最近有其他使用者嘗試透過應用程式登入您的 Google 帳戶:descent0@gmail.com。系統已拒絕此一登
2012年12月26日 星期三 下午07時12分46秒 UTC
IP 位址:98.194.134.238 (c-98-194-134-238.hsd1.tx.comc
位置:Houston, TX, USA
如果您不記得自己曾經有過這樣的登入動作,則表示有不肖人士嘗試
如果登入帳戶者的確是您本人,且您想授權這個應用程式存取您的帳
注意:這個電子郵件地址無法接收回覆。
Google 帳戶小組敬上
(c) 2012 Google Inc. 1600 Amphitheatre Parkway, Mountain View, CA 94043
您的 Google 產品或帳戶設定有重大變更,系統特此發送這封電子郵件服務公告通
不知道是用什麼樣的方式入侵我的 gmail 帳戶, 我倒是很好奇, 僅透過網頁有可能埋個程式在我的 pc 裡頭嗎, 是 firefox 的漏洞還是其他方式?好在 google 有很好的防禦措施, 欣慰。這才是一流的雲端服務。
gmail 紅色上方的警告:
點選 gmail 最下方的 Last account activity: 8 minutes ago Details
Activity on this account
This feature provides information about the last activity on this mail account and any concurrent activity. Learn more |
This account does not seem to be open in any other location. However, there may be sessions that have not been signed out. | |||||||||||||||||||||||||||||||||||||
Recent activity: | |||||||||||||||||||||||||||||||||||||
If the activity below doesn't look like yours, change your password immediately. Learn more | |||||||||||||||||||||||||||||||||||||
| |||||||||||||||||||||||||||||||||||||
Alert preference: Show an alert for unusual activity. change | |||||||||||||||||||||||||||||||||||||
* indicates activity from the current session. | |||||||||||||||||||||||||||||||||||||
This computer is using IP address 59.125.239.46. (Taiwan) |
紅色就是有問題的紀錄, 我可是道地的台灣人, 這輩子還沒去過米國, 怎會用米國 ip login。
不過不知道為什麼密碼並沒有被改, 有這麼佛心的入侵者嗎?納悶。
感謝 Ben 的資訊, 得來了解一下網頁的入侵方式:
- http://en.wikipedia.org/wiki/Cross-site_scripting
- http://playpcesor.blogspot.com/2010/12/noscript.html
- https://addons.mozilla.org/zh-tw/firefox/addon/noscript/
不知道是怎麼中毒的, 好像是因為點到論壇寄來的連結, 我又不可能在 linux 上裝防毒軟體, 又認為 linux 要中毒是很難的, 就 ... 中了。
不要點這個 link: mapavri.net / wp-content / themes / twentytwelve / google.xx
用這網址檢查後:
http://global.sitesafety.trendmicro.com/result.php
的結果
Is it safe?
Dangerous
The latest tests indicate that this URL contains malicious software or could defraud visitors.How would you categorize this URL?
Disease Vector
Sites that directly or indirectly facilitate the distribution of malicious software or source code跟著 gmail 的步驟慢慢重新設定帳號, 改用兩階段認証, 每次用新電腦登錄 gmail, google 都會發簡訊認証碼, 麻煩了點。
沒有留言:
張貼留言
使用 google 的 reCAPTCHA 驗證碼, 總算可以輕鬆留言了。
我實在受不了 spam 了, 又不想讓大家的眼睛花掉, 只好放棄匿名留言。這是沒辦法中的辦法了。留言的朋友需要有 google 帳號。