web-dev-qa-db-fra.com

L'option "Connexion suspecte empêchée" de Google signifie-t-elle que mon mot de passe est compromis?

J'ai reçu le courrier électronique "Connexion suspectée empêchée" de Google et vérifié qu'il était légitime. Ce n'est certainement pas ma tentative de connexion. J'ai immédiatement changé de mot de passe Google. Cependant, le courrier électronique est très léger et il n'est pas clair si mon mot de passe a été compromis ou si quelqu'un a simplement essayé de se connecter avec un mot de passe incorrect (par exemple, rien à craindre).

Mon mot de passe Google n'est pas concevable, ni utilisé nulle part ailleurs, ni écrit nulle part ailleurs, personne ne le connaît. Par conséquent, si quelqu'un le sait, cela signifie que j'ai un keygen ou un autre malware sur l'un de mes ordinateurs.

Alors, est-ce que quelqu'un sait ce que signifie tried to use an application to sign in to your Google Account de Google? Quel type d'informations d'identification (mot de passe, OAuth jeton, etc.) a été compromis, le cas échéant?

8
haimg

En lisant votre question, je dirais que votre mot de passe n'est pas compromis. Comme Google l'a indiqué, le pirate informatique a tenté d'accéder à votre compte. Google l'a identifié comme suspect et l'a empêché de continuer. Cela ne signifie pas nécessairement que le pirate a bien saisi votre mot de passe et tout le contenu de votre email.

Vous pouvez consulter les informations de connexion récentes au bas de la page de votre boîte de réception pour savoir où vous vous êtes connecté à votre compte. Très probablement dans ce cas, il ne ferait que montrer les détails de vos propres ordinateurs et de personne d'autre. Bien sûr, si vous voyez quelque chose de différent et que vous êtes certain de ne jamais vous être connecté à partir de cet ordinateur auparavant, déconnectez cette session spécifique et changez votre mot de passe.

2
Hydra

Il est peu probable que Google suggère un changement de mot de passe en raison d'une "tentative" de pirate informatique. Autrement, de nombreux googlers changeraient de très bons mots de passe. Quelqu'un a utilisé votre vrai mot de passe, mais était-ce vous?

Dans mon cas, la connexion était légitime, mais bloquée en raison d'un emplacement suspect signalé pour l'adresse IP de mon iPhone (à deux États de distance) ...

J'ai acheté un iPhone avec un forfait Sprint et lors de la configuration du compte Gmail, j'ai reçu le message "Connexion suspectée empêchée" de Google, y compris l'adresse IP incriminée et l'emplacement général du contrevenant (état différent de celui où j'habite). Ensuite, pour vérifier l'adresse IP de mon iPhone, j'ai simplement utilisé le navigateur Web Safari de l'iPhone pour accéder à "arin.net". En haut de cette page Web se trouvait mon adresse IP, celle de l'iPhone, identique à l'adresse IP incriminée. rapporté par Google. C'était moi! Pour ce faire, le Wi-Fi de l'iPhone doit être désactivé, sinon le navigateur de l'iPhone utilisera "l'adresse IP fournie par le FAI Wi-Fi local" au lieu de "l'adresse IP fournie par Sprint". "DNSstuff.com" est un autre bon site pour afficher votre adresse IP (il y en a beaucoup).

J'apprécie les services de Google, mais je ne suis pas très enthousiaste à propos de la protection contre moi-même sans les instructions de vérification de l'adresse IP du périphérique mobile, comme ci-dessus.

2
Dust