俄羅斯科技博客Habrahabr認為,泄密的Gmail郵箱及密碼很有可能是通過釣魚欺詐獲得的,也有一些是因為密碼較弱,或者存在其他常見問題,而并非源自谷歌服務器被入侵。本周早些時候,Yandex和Mail.ru兩家俄羅斯互聯網公司的電子郵箱及其密碼也遭到泄露。
用戶可以通過一個名為“Is my email leaked?”的網站查詢自己的Gmail、Yandex或Mail.ru賬戶是否被竊。該網站本身是安全的,如果用戶仍有顧慮,還可以通過星號隱去部分信息,從而進行模糊查詢。
9月10日當天,澳大利亞研究人員特洛伊·亨特(Troy Hunt)稱,他很快就將把這些郵箱增加到他自己的 haveibeenpwned.com網站上。該網站匯總了大量密碼遭竊的賬戶。
由于Gmail擁有超過5億用戶,因此即使按照500萬的數字計算,受影響的用戶也不超過1%。退一步講,即便你在這500萬受影響的用戶之中,也不必太過擔心。名單上所列的很多密碼已經過期,因為有些數據可以追溯到3年以前。但安全人員還是建議用戶更改密碼,并啟用兩步驗證模式,以加強賬戶安全性。