Даже идентификатор может использоваться для захвата сеанса (который используется в любом случае для идентификации уникального сеанса). Совет о том, как запросить старый пароль перед назначением нового, подходит, но если вы поддерживаете функцию «Забыли пароль», вам нужно запрашивать пароль каждый раз, когда в учетной записи изменяется критическая информация (например, электронная почта).
Что сделал Google: они позволяют вам просматривать «места» (или компьютер), которые вошли в вашу учетную запись (потому что вы можете использовать это дома, на работе и т. Д.) И «закрыть» эти подключения. В случае, если соединение вам неизвестно, вы можете «закрыть» его (закрыть сеанс) и немедленно изменить свой пароль, чтобы убедиться, что угонщик не использует ваш старый пароль (если пароль был известен о нем).