Password Checkup插件是一款由谷歌官方推出的密碼泄露檢查插件,很多人為了方便記錄大多數(shù)的賬號密碼都使用一樣的,這樣泄露密碼的風險很高,而谷歌為了幫助用戶更好的保護自己的隱私推出了這款Password Checkup插件。這款插件可以幫你通過40億已泄露的密碼庫中查找你的密碼是否泄露,提醒你保護自己的賬號安全。
插件介紹:
不論你是自己發(fā)明了一套密碼策略,還是用 1Password 等應用隨機生成密碼,都無法避免網(wǎng)站后臺被拖庫造成的安全隱患。為了最大限度地減少這一風險,Google 于近期推出了 Password Checkup 擴展,當檢測到你正在使用的用戶名和密碼存在于 40 億條泄露數(shù)據(jù)庫內(nèi)時,自動彈出提醒,保護個人隱私。
插件原理:
就像之前Firefox推出的密碼泄漏警告一樣,Google的擴展依賴于大量泄露的數(shù)據(jù)庫。 Google工程師收集并歸檔這些數(shù)據(jù)庫,在安裝擴展程序后,用戶可以使用其比較功能來檢查數(shù)據(jù)集。
該擴展程序會自動讀取存儲在Google Chrome中的表單帳戶和密碼,然后將其哈希并將其發(fā)送到Google服務器進行比較。
Google強調(diào)所有加密都是在本地完成的,因此用戶無需擔心密碼傳輸過程中的意外泄露。
以前版本的谷歌瀏覽器引入了隨機密碼生成器,谷歌可以生成隨機密碼并在用戶嘗試注冊時進行同步。對于用戶使用谷歌Chrome進行自動同步,所以不需要記住密碼,使用隨機密碼后安全性相對提高。
隨機密碼不會阻止其他網(wǎng)站泄露用戶密碼,但至少在泄密后,用戶無需更改相同的密碼以防止其他網(wǎng)站泄露密碼。
Password Checkup 可幫助您在帳號遭受數(shù)據(jù)泄露影響之后重新確保其安全。
無論您在何處登錄,只要您輸入的用戶名和密碼因涉及 Google 已知的數(shù)據(jù)泄露而不再安全,就會收到系統(tǒng)提醒。請重置您的密碼。如果您為任何其他帳號也使用該相同用戶名和密碼,也請重置這些帳號的密碼。
Google在設計“密碼檢查”時就充分考慮了隱私權(quán)問題。該功能不會報告有關(guān)您的帳號、密碼或設備的任何識別信息。但我們會報告與顯示不安全憑據(jù)的查詢次數(shù)(無論您在收到系統(tǒng)提醒后是否更改密碼)以及所涉網(wǎng)域相關(guān)的匿名信息,以提高網(wǎng)站的覆蓋率。