Lo primero que hay que aclarar es que no se trata de una fuga de contraseñas de Gmail. Google guarda con encriptación irreversible las passwords en sus sistemas y por tanto aunque alguien accediera a ellas jamás podría leerlas.
Al parecer no se trata exactamente de password de cuentas de Gmail, sino de passwords de cuentas en FOROS cuyo e-mail de registro se trata de direcciones de Gmail. El problema, obvio, es que muchas de estas personas habrán puesto la misma password en esos foros que para abrir su cuenta de Google (cosa que no se debe hacer jamás).
#3
Y aún más, yo tengo activado el sistema de autenticación en dos pasos para todas mis cuentas.
Consiste en que si alguien te roba una contraseña accidentalmente, no puede iniciar sesión sin antes meter un código que llega por SMS a tu móvil.
Vale la pena esa pequeña molestia del SMS esporádico por la gran tranquilidad que te da.
Mira, lo de la matriz de códigos no lo sabía. En Caixa Rural también la ofrecen para autentificar movimientos en la cuenta. Pues lo miraré. Gracias.
#11
Cualquier sistema basado en Unix guarda las contraseñas con cifrado irreversible, o mejor dicho, lo que guarda es un hash.
El hash se obtiene con una función sobreyectiva, lo cuál significa que ese mismo hash puede corresponder a infinitas passwords distintas y que por tanto no se puede saber cuál es la password original que lo generó.
Lo que hace cualquier sistema moderno es que, en el momento de validar, generan de nuevo el hash de tu password y comparan ambos (el generado en el momento y el almacenado) para ver si la password es correcta. Pero si alguien roba la tabla de hashes de las contraseñas no podría hacer nada con ellas.