אתמול בלילה קיבלתי מייל עם הודעה
התראת אבטחה קריטית
חסמנו ניסיון כניסה לחשבון שלך
מישהו השתמש כרגע בסיסמה שלך כדי לנסות להיכנס לחשבונך.
Google חסמה אותו, אבל כדאי לבדוק מה קרה.
כמובן שיניתי מיד את הסיסמה שלי
(וגם אני צריך לשנות את כל הסיסמאות הרגישות שמאוחסנים במנהל סיסמאות של גוגל
ולהעביר אותם למנהל סיסמאות יותר מאובטח כמו buttercup)
אבל איך הוא השיג את הסיסמה שלי ???
אני לא משתמש בסיסמה הזאת בשום מקום אחר.
ולא קיבלתי התראה על כניסה לחשבון אחר שלי , אז כנראה לא פרצו לי למחשב .
המקום היחיד שאני חושב שזה יכול לדלוף ממנו זה פרוייקט שאני עובד עליו
ובתוכו אני משתמש בחשבון גימייל שלי לשליחה מיילים
אז כמובן הסיסמה נמצאת בתוך הקוד.
אתמול בערב התנסתי עם גיט ועשיתי גיבוי של כל הפרוייקט בגיטהאב,גיטלאב,bitbucket
בכולם שמרתי את זה בריפו פרטי (שלא מוצג לציבור).
בשעת מעשה שכחתי שיש לי סיסמאה רגישה בפרוייקט
אבל בכל מקרה זה אמור להיות מוגן כי זה בריפו פרטי.
אפשרות שניה (שאני לא רוצה אפי' לחשוב עליה)
זה שפרצו לי לשרת
וגם זה לא נשמע כ"כ סביר, כי חסמתי את גישת הSSH לרשימה לבנה
ונראה לי שהיו משחיתים לי את השרת לפני שהיו שולפים משם את הסיסמה.
כרגע אני חושב לשים שם פרטים של חשבון גימייל אחר (מה שחכם לעשות בלי קשר לפריצה), ולחכות לפריצה.
יש לכם רעיון אחר?