待验证50% 置信事实时间未知
Handing over a Google account password and two-step verification keys to third-party operators effectively allows attackers to modify recovery options, add new verification devices, and lock out the original user
1
来源数
50%
置信度
中期 (~90 天)
时效性
2026/7/2
首次发现
有效期至:2026/9/30
来源
相关事实
待验证为Google账号开启两步验证(2FA)可在密码泄露时增加一道安全屏障71% 相似待验证Google官方安全指南将备用恢复码定性为与密码同等敏感的凭证,官方建议采用离线打印或加密存储方式保管70% 相似待验证部分第三方代充需要用户提供账号密码进行代操作,存在被盗号和账号被用于非法用途的风险67% 相似待验证凭证填充攻击(Credential Stuffing)指攻击者将一处泄露的用户名密码组合自动化尝试登录其他网站以接管账户65% 相似待验证攻击者获取refresh_token后即可持续刷新获得新访问权限,即便用户修改密码,已泄露Token在过期前仍可被持续滥用,这称为会话劫持64% 相似
引用此条事实
Stable URI
https://kongchang.com/claim/55075API
curl https://kongchang.com/api/v1/knowledge/claims/55075MCP
get_claim(id=55075)