Google現在可以更輕鬆地檢查您的密碼是否因數據洩露而受到破壞
Google擁有一個可在Chrome和Android之間同步的密碼管理器,現在該公司正在添加“密碼檢查”功能,該功能將分析您的登錄名,以確保它們不屬於大規模密碼洩露事件的一部分。密碼檢查功能此前已可以作為擴展程序使用,但是現在Google正在將其直接構建到Google帳戶控件中。它會在passwords.google.com(這是Google密碼管理器的URL)上突出顯示。
將您的登錄憑據與屬於重大洩露行為的數百萬個已知的洩密帳戶進行比較意味著Google在某種程度上監視著黑暗網絡以收集密碼,大多數數據來自爬蟲獲得的已公開數據。
如果您的密碼已包含在洩密行為中,則Google會建議您更改受影響的密碼。當然,Google也會使用容易破解的弱密碼通知您有關帳戶的安全信息。
由於密碼檢查功能依賴於將您的機密信息發送給Google,因此該公司非常希望強調此信息是加密的,員工實際上無法查看您的數據,而數據庫中的密碼也以散列和加密形式存儲,並且關於您的詳細信息生成的所有警告完全在您的計算機本地完成。
為了配合網絡安全意識月,谷歌與哈里斯民意調查(The Harris Poll)合作檢查了美國民眾的密碼習慣,結果令人擔憂。不少用戶的密碼中包含具有鮮明個人特徵的內容,例如生日、寵物的名字等。很少有人談論採取額外安全措施的優勢,例如雙因素身份驗證(只有37%的受訪者在使用它)和密碼管理器(15%)。
66%的受訪者表示,他們對多個在線帳戶使用相同的密碼。當涉及與重要的其他人共享時,只有11%的人表示在分手後更改了Netflix(或其他流媒體服務)密碼。
密碼重用是Google希望阻止的主要措施,因為對多個服務使用相同的密碼可能會使您陷入可怕的境地。