Googleの「不審なサインインが防止されました」とは、私のパスワードが侵害されたことを意味しますか?


8

Googleの「不審なサインインが防止されました」というメールを受け取り、それが正当なものであることを確認しましたが、これは間違いなく私のログイン試行ではありません。私はすぐにGoogleパスワードを変更しましたが、メールの詳細は非常に軽く、私のパスワードが実際に侵害されたのか、誰かが間違ったパスワードでログインしようとしたのか(たとえば、心配する必要はありません)は明確ではありません。

私のGoogleパスワードは推測できず、どこでも使用されておらず、どこにも書かれておらず、誰にも知られていません。そのため、誰かがそれを知っている場合、これは私のコンピュータの1つにkeygenまたはその他のマルウェアがインストールされていることを意味します。

それで、誰かがグーグルのtried to use an application to sign in to your Google Account実際の意味を知っていますか?侵害されたクレデンシャルの種類(パスワード、OAuthトークンなど)はありますか?


彼らはあなたの電子メールを使用したが、パスワードが間違っていたと思います。また、別のIPからのものだったため、警告が生成されました。ただし、それは当て推量です。
ChrisF

@ChrisF:試してみました。間違ったパスワードを使用してプロキシ経由で自分のアカウントにログインしようとしても、警告メールは生成されません(もちろん、何も証明されません)。
haimg 2013年

たぶん、彼らは短時間に何度も試しました。
ChrisF

1
グーグルはおそらくあなたの質問についてあまりにも近づきません(セキュリティに関して言えば、通常は少ないほど多くなります)。IMOあなたは適切な事後対策を講じました。また、Googleの2段階認証プロセスを検討する必要があります:support.google.com/accounts/bin/...
デイブ・クラウゼン

1
@DaveClausen:これは真の侵入の試みであると確信しています。それは誤った警告ではありません。問題は、私のパスワードが他の誰かに知られている場合、これらの対策はほとんど十分ではありません。パスワードが盗まれた可能性がある唯一の方法は、ある種のマルウェアによるものであるため、私ははるかに深く幅広い問題を抱えています。そして、なぜその認証試行で私のパスワードが使用されたかどうかをGoogleが判断できないのか理解できません(結局これが私のアカウントです)。
haimg 2013年

回答:


2

あなたの質問を読んで、あなたのパスワードは危険にさらされていないと私は言うでしょう。グーグルが述べたように、それはハッカーによるあなたのアカウントへのアクセスを獲得する試みであり、そしてグーグルはそれを疑わしいと識別し、それが続行するのを妨げました。これは、ハッカーがあなたのパスワードとあなたの電子メールのすべての内容を手に入れたことを必ずしも意味しません。

受信トレイページの下部で最近のログインの詳細を確認して、アカウントにログインした場所を確認できます。ほとんどの場合、この場合、自分のコンピュータの詳細のみが表示され、他のコンピュータの詳細は表示されません。もちろん、何か違うものが表示されていて、そのコンピュータからこれまでにログインしたことがないことが確かな場合は、その特定のセッションにサインアウトしてパスワードを変更してください。


1
私は同意する傾向があります...「アプリケーションを使用してサインインしようとしました」というフレーズは、アクセスを取得するためにOAuthトークンが使用されたことを示している可能性があり、OAuthトークンはハッキングされたサードパーティから取得された可能性がありますウェブサイト)。それでも、Googleの表現がもう少し明確になればいいのに。
haimg

私もこの通知をGoogleから受け取りました。誤ったパスワードで失敗した場合、ユーザーはパスワードを変更するようユーザーに指示しているようです。偽のパニックを引き起こしているので、これは非常に苛立たしいと思います。これに対するGoogleのあいまいさと、独自の安全なパスワードの選択の組み合わせにより、パスワードマネージャーがハッキングされているのではないかと心配になりました。
glenviewjeff 2013年

2

ハッカーによる「試み」が原因で、Googleがパスワードの変更を提案することはほとんどありません。そうでなければ、多くのGoogleが完全に適切なパスワードを変更することになります。誰かが実際に実際のパスワードを使用しましたが、それはあなたでしたか?

私の場合、ログインは合法でしたが、iPhoneのIPアドレス(2つの州から離れている)について報告された不審な場所が原因でブロックされました...

スプリントプランでiPhoneを購入し、Gmailアカウントのセットアップ中に、問題のあるIPアドレスと犯罪者の一般的な場所(住んでいる場所とは異なる州)を含む、Googleの「不審なサインインを防止しました」というメッセージを受け取りました。次に、iPhoneのIPアドレスを確認するために、iPhoneのSafari Webブラウザーを使用して「arin.net」を参照しました。そのWebページの上部には、iPhoneからのIPアドレスが問題のIPアドレスと同じでした。 Googleから報告されました。それは私!これを行うには、iPhone Wi-Fiをオフにする必要があります。そうしないと、iPhoneブラウザーは、「Sprintが提供するIPアドレス」の代わりに「ローカルWi-Fi ISPが提供するIPアドレス」を使用します。あなたのIPアドレス(多くあります)を表示するもう1つの良いWebサイトは "DNSstuff.com"です。

私はGoogleのサービスを楽しんでいますが、上記のようなモバイルデバイスのIPアドレスの確認手順がないと、自分に対する保護にそれほど興奮していません。


試行しただけでパスワードを変更する正当な理由はないことに同意しますが、私もこの通知をGoogleから受け取ったので、ユーザーがパスワードを変更するようユーザーに指示しているようです。偽のパニックを引き起こしているので、これは非常に苛立たしいと思います。これに対するGoogleのあいまいさと、独自の安全なパスワードの選択の組み合わせにより、パスワードマネージャーがハッキングされているのではないかと心配になりました。
glenviewjeff 2013年
弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.