還怕密碼洩露嗎?谷歌推出密碼檢查工具Password Checkup來幫你

2020-12-12 IT熱資訊

如果想知道你的密碼是否被洩露了,最常見的做法是到HaveIBeenPwned.com網站上查詢,但現在Google希望能自動告知你。

谷歌

近日,Google宣布一款名為Password Checkup的Chrome擴充功能,能夠自動檢查用戶的密碼是否安全,在用戶帳號密碼外洩時通知用戶雖然早前就有第三方開發者提供類似的功能,但有官方的介入,顯然更加可靠一些。

谷歌

很多人為了方便會在各個服務平臺上使用唯一用戶名或密碼的用戶,但其洩露風險會增加,即便某網站曝出了數據洩露,也不會修改所有其它網站的密碼。谷歌表示,Password Checkup收集了超過40個億的已知不安全或已外洩的帳號和密碼,在Chrome用戶安裝這功能後,一旦用戶登錄某個網站時,Google便會主動偵測帳戶密碼是否在外洩名單中。該功能支持全美「大多數」站點,如果不幸撞到,會及時向用戶發出警告。

值得注意的是,擴展程序會自動讀取保存在谷歌瀏覽器中的表單的帳號和密碼,然後採用哈希加密數據後發送到谷歌伺服器再對比。谷歌鑑於密碼檢查依賴於機密的信息,強調所有的加密都是在本地完成的,確保無人能查詢用戶密碼,資料庫中的密碼以散列和加密的形式存儲,且生成的有關的任何警告,所以用戶也不需要擔心在密碼傳輸過程中出現意外洩露引起問題等。

谷歌

而且,谷歌的擴展程序是免費的,可以說對用戶是十分有好處的。如果您發現其中一個站點的密碼被洩露,就可以藉助 Chrome 內置的密碼生成器,來生成一個新的密碼。對於用戶來說使用谷歌瀏覽器進行自動同步所以也不需要記住密碼,使用隨機密碼後安全性相對來說有提高。隨機密碼並不能阻止其他網站將用戶密碼洩露,但起碼洩露後用戶不需要更改相同密碼的其他網站防止撞庫。

當然,網絡信息安全是一場永不停止的攻防戰。即便運用了如上措施(加上雙因素認證),也無法保證萬無一失(有其局限性)。對於此,我們還是只能重複已有的建議 —— 使用靠譜的密碼管理器、為每個站點創建唯一的密碼、在聽到數據洩露的第一時間修改任何受影響的網站服務密碼、並適當啟用雙因素認證。

相關焦點

  • 谷歌Chrome計劃默認支持「Password Checkup」密碼洩露檢測功能
    谷歌Chrome計劃默認支持「Password Checkup」密碼洩露檢測功能 站長之家(ChinaZ.com) 8月16日 消息:今年 2 月份,谷歌發布了「Password Checkup」 瀏覽器擴展,以用來檢測用戶的密碼是處於安全狀態。
  • 谷歌警告:數以億計的網站密碼已經被黑——那麼該如何保護自己的...
    今年早些時候,谷歌為谷歌Chrome瀏覽器推出了一個密碼檢查插件。 每當你登陸一個使用「超過40億用戶名和密碼之一」的網站時,它就會顯示一個警告。 谷歌通過交叉引用不同站點的登錄詳細信息來實現這一點。 谷歌的詹妮弗·普爾曼解釋說:「自從我們推出以來,已經有超過65萬人參加了我們的早期實驗。」
  • 銀行卡「密碼」不是 「password」,那是什麼?
    但你知道嗎?這裡的「密碼」可不是password! password是什麼? password是指:由數字、字母、字符組成的密碼 通常翻譯為【口令、密碼】 用處較為廣泛
  • 密碼泛濫讓你抓狂?谷歌蘋果馬上會來救你
    諾頓的競爭對手邁克菲(McAfee)的研究發現,超過60%用戶通常訪問的網站中,有5到20家網站需要密碼,因此用戶通常會選擇比較好記的密碼。在首部關注密碼的書籍中,作者馬克 博內特(Mark Burnett)列舉了最常用的密碼是「password」和「123456」。
  • 2016世界"最爛"密碼出爐 你"中槍"了嗎?
    2016世界「最爛」密碼出爐,你「中槍」了嗎?  密碼是保障個人信息的一個重要關口,在生活中,我們有很多密碼,設置密碼的方式也多種多樣。  生日、電話號碼、名字符號,都是十分常見的密碼排列。  當然……也有不少偷懶的人,把密碼設置得特別簡單……  日前,據美國知名的科技博客、數字媒體創業公司、在線新聞平臺BusinessInsider報導——  安全公司Keeper在對1000萬個洩露的密碼進行分析後,得出了2016年最常用的密碼。  來看看這些最常用密碼,你「中槍」了嗎?如果「中槍」,趕緊改密碼!
  • 2016世界「最爛」密碼出爐,你中槍了嗎?趕緊改
    (原標題:2016世界「最爛」密碼出爐,你中槍了嗎?趕緊改!)當然……也有不少偷懶的人,把密碼設置得特別簡單……日前,據美國知名的科技博客、數字媒體創業公司、在線新聞平臺BusinessInsider報導——安全公司Keeper在對1000萬個洩露的密碼進行分析後,得出了2016年最常用的密碼。來看看這些最常用密碼,你「中槍」了嗎?如果「中槍」,趕緊改密碼!
  • 2016年世界最常用密碼出爐,看完再教你怎麼設置密碼
    每年都會發生許多網站遭入侵、密碼被洩露的事情,除了網站本身安全措施做得不夠,很多時候,用戶密碼取得太簡單、太作死、太糟糕,也減少了黑客的工作量……據美國知名的科技博客BusinessInsider報導,近日,安全公司Keeper在對1000萬個洩露的密碼進行分析後,得出了2016年最常用的密碼。
  • 2016年最常用密碼出爐 看完再教你怎麼設置密碼
    每年都會發生許多網站遭入侵、密碼被洩露的事情,除了網站本身安全措施做得不夠,很多時候,用戶密碼取得太簡單、太作死、太糟糕,也減少了黑客的工作量……圖片來源:視覺中國  據美國知名的科技博客BusinessInsider報導,近日,安全公司Keeper在對1000萬個洩露的密碼進行分析後,得出了2016
  • 用顯卡算密碼:有意思的「暴力」密碼破解工具
    用顯卡算密碼:有意思的「暴力」密碼破解工具,確實是個挺搞笑的黑客工具    ElcomSoft Distributed Password Recovery 俄羅斯著名的ElcomSoft出品的密碼破解工具,這家公司是專業開發密碼恢復工具的,ElcomSoft Distributed Password
  • 2016年最常用密碼出爐:123456居首 密碼怎麼設才安全?
    每年都會發生許多網站遭入侵、密碼被洩露的事情,除了網站本身安全措施做得不夠,很多時候,用戶密碼取得太簡單、太作死、太糟糕,也減少了黑客的工作量……據美國知名的科技博客BusinessInsider報導,近日,安全公司Keeper在對1000萬個洩露的密碼進行分析後,得出了2016年最常用的密碼。
  • 銀行密碼居然不是「password」!是不是錯了很多年?| 商務英語
    背的最快的單詞中,一定有個password。每次一提到密碼,很多人就會自動翻譯成「password」。然而,雖然銀行卡密碼也是密碼,但不是password哦! 商務英語:Debit card ATM PIN number銀行卡密碼不是password在國外購物,如果你的卡有密碼,收銀員會說:Your Pin (number),please!
  • 2016年最常用密碼出爐:123456居首 密碼怎麼設才安全?(2)
    每年都會發生許多網站遭入侵、密碼被洩露的事情,除了網站本身安全措施做得不夠,很多時候,用戶密碼取得太簡單、太作死、太糟糕,也減少了黑客的工作量……據美國知名的科技博客BusinessInsider報導,近日,安全公司Keeper在對1000萬個洩露的密碼進行分析後,得出了2016年最常用的密碼。
  • 「密碼」用英文怎麼說?Password,PIN or Code?
    首先,我們要明確 「password, PIN, code」這三種說法所指的密碼類型是不同的。 先來看 「PIN」,它是「personal identification number 個人身份識別碼」的縮寫形式。
  • 英語中的密碼「password」用西班牙語怎麼說?
    英語單詞password(密碼)在西班牙語中可以用contraseña、clave或código de acceso來表示,相比使用英語的password,在西語中用這些單詞更合適。 Sin embargo, es frecuente ver titulares en la prensa como «Todo lo que conocías sobre tus "password" está mal» o «123456: el password más usado durante 2017».
  • 瀏覽器自動填充密碼並不安全
    ▲ 密碼洩露 在仔細檢查洩露密碼時,小黑髮現5個網站洩露的密碼都是同一個,暫時還沒有重大隱私消息洩露。 ▲ 洩露的都是同樣的密碼 經歷密碼洩露事故之後,小黑決定好好檢查一下谷歌瀏覽器的密碼,結果再次驚出一身冷汗。
  • 英語中的密碼「password」用西班牙語怎麼該怎麼說?
    英語單詞password(密碼)在西班牙語中可以用contraseña、clave或código de acceso來表示,相比使用英語的password,在西語中用這些單詞更合適。然而,經常可以在報紙中看到這樣的標題: «Todo lo que conocías sobre tus "password" está mal»(你對密碼所知的一切都是錯的),或«123456: el password más usado durante 2017»(1234567:2017年最常用的密碼)。
  • 盤點英語世界最常用的25個密碼 password居首
    【TechWeb報導】6月11日消息,據國外媒體報導,LinkedIn密碼洩露的事件後,密碼安全再次成為了人們關注的問題。安全顧問Mark Burnett列出了人們最常用的1000個密碼(僅限英語國家),以下是Top25。
  • 你設置的帳戶密碼真的安全嗎?
    撞庫是利用你的帳戶,通常是郵箱或者手機號,頻繁測試其它有價值的網站,看你是否也是其它網站的會員,遊戲網站如steam,郵箱帳戶如QQ等。如果你給各個網站的帳戶,設置的密碼都一樣,那麼你的其它網站的帳戶安全很容易被攻破。
  • 在線查詢你的個人帳戶數據是否洩露,有洩露的抓緊改密碼吧!
    這個就像是以前的社工庫,簡單的來說就是把全網數據洩露的信息整合在一起,然後查有沒有你的數據,資料庫洩露不只是小公司才會發送,相反大公司也經常性發生,與小公司不同的是,每次用戶信息洩露動則就有幾億的受害者,比如最近就有個新浪微博5.38億用戶數據在暗網出售。
  • 安卓手機忘記解鎖密碼怎麼辦?三招教你打開手機
    手機忘記了解鎖密碼?某些馬虎或記性不好的用戶,把密碼設得過於複雜,可能就會遇到此類情況。拿去手機店,一般都會給你刷機,但是這種方法處理后里面的聯繫人,簡訊等資料都會沒了。其實如果是安卓手機,重設密碼和解鎖還是很容易的。今天我就教大家兩招,快來看看吧!