- Cleaning up after password dumps - Google Online Security Blog
- 約500万件のGmailアカウントとするリストが公開、Googleはシステム侵害を否定 - INTERNET Watch
- Google、約10万アカウントのパスワードをリセット 500万件の情報流出に対応 - Appllio
ニュース出始めの頃は、まさかGoogleから情報流出か?と一瞬ヒヤッとしましたが、Googleのシステムから流出したわけではないことが発表され、他サービスからのものである可能性が高いことがわかりました。
この約500万のリストのうち、有効だった組み合わせは2%未満であったことが判明し、該当アカウントについてはパスワードがリセットされたとのこと。
Googleアカウントが乗っ取られた場合のリスクは、他サイトのアカウント流出とは比べ物にならないほど被害が大きくなるので、なるべく同じパスワードは使わないようにしたいところ。
あわせて2段階認証の設定も重要になってくるでしょう。
ちなみに、こういったニュースが出ると、”このサイトで流出したか照合可能です”みたいなものが出回りがちですが、自ら進んで情報を提供することのないよう、この手のサービスは利用しないようにしたいところです。