Google 現在可以更輕鬆地檢查你的密碼是否洩露

安華金和發表於2019-10-03

Google 擁有一個可在 Chrome 和 Android 之間同步的密碼管理器,現在該公司正在新增“密碼檢查”功能,該功能將分析你的登入名,以確保它們不屬於大規模密碼洩露事件的一部分。密碼檢查功能此前已可以作為擴充套件程式使用,但是現在 Google 正在將其直接構建到 Google 帳戶控制元件中。它會在 passwords.google.com(這是 Google 密碼管理器的 URL)上突出顯示。

Google 現在可以更輕鬆地檢查你的密碼是否洩露

將您的登入憑據與屬於重大洩露行為的數百萬個已知的洩密帳戶進行比較意味著 Google 在某種程度上監視著黑暗網路以收集密碼,大多數資料來自爬蟲獲得的已公開資料。

如果您的密碼已包含在洩密行為中,則 Google 會建議你更改受影響的密碼。當然,Google 也會通知你使用容易破解的弱密碼的帳戶的安全資訊。

由於密碼檢查功能需要將你的機密資訊傳送給 Google,因此該公司非常希望強調此資訊是加密的,員工實際上無法檢視你的資料,而資料庫中的密碼也以雜湊和加密形式儲存,並且關於你的詳細資訊生成的所有警告完全在您的計算機本地完成。

為了配合網路安全意識月,谷歌與哈里斯民意調查The Harris Poll合作檢查了美國民眾的密碼習慣,結果令人擔憂。不少使用者的密碼中包含具有鮮明個人特徵的內容,例如生日、寵物的名字等。很少有人談論採取額外安全措施的優勢,例如雙因素身份驗證(只有 37% 的受訪者在使用它)和密碼管理器(15%)。

66% 的受訪者表示,他們對多個線上帳戶使用相同的密碼。當涉及與重要的其他人共享時,只有 11% 的人表示在分手後更改了 Netflix(或其他流媒體服務)密碼。

密碼重用是 Google 希望阻止的主要措施,因為對多個服務使用相同的密碼可能會使您陷入可怕的境地。

來源:cnBeta.COM

更多資訊

Mozilla 將為 Firefox 私密瀏覽模式提供單獨的搜尋引擎

通常,Firefox 在正常和私人瀏覽模式下都使用預設搜尋引擎,但是與 Vivaldi 一樣,Mozilla 現在計劃為 Firefox 瀏覽器中的私密瀏覽功能提供單獨的搜尋引擎。這意味著該功能可用時,使用者可以從可用引擎列表中選擇一個,並將其作為預設的私人搜尋引擎。

來源:cnBeta.COM
詳情連結:https://www.dbsec.cn/blog/article/5175.html 

雅虎前工程師認罪:為搜色情圖片黑進 6000 使用者賬號

一名雅虎前軟體工程師承認,他為了搜尋色情圖片而黑進了 6000 個使用者的帳號。經過美國聯邦調查局(FBI)的調查,34 歲的雷耶斯·丹尼爾斯·路易茲Reyes Daniel Ruiz還承認入侵了受害者的 iCloud、Facebook、Dropbox 和 Gmail 帳號。這些受害者主要是年輕的女同事和女性朋友。

來源:新浪科技
詳情連結:https://www.dbsec.cn/blog/article/5176.html 

安全研究人員在 Play 商店中發現了被安裝 3.35 億次的廣告軟體

過去幾周和數月,經常有媒體報導稱谷歌 Play 商店混入了帶有廣告軟體的應用。某些拍照類和網路連線類 App 成為了這方面的重災區,積累的下載量已達數億。在巨大的商業利益面前,這似乎是一場無止境的“打地鼠”遊戲。即便谷歌發現了異常,並將惡意 App 下架,它們還是在這段時間差裡積累了大量的下載,其造成的破壞也已經發生。

來源:cnBeta.COM
詳情連結: https://www.dbsec.cn/blog/article/5177.html 

2000 萬俄羅斯人的稅收和個人身份資訊可公開訪問

研究人員說,超過 2000 萬屬於俄羅斯公民的稅收記錄沒有受到保護,並通過一個可供公眾訪問的線上資料庫進行公開訪問,不安全的伺服器包含了從 2009 年到 2016 年的高度敏感資訊。

來源:ZDNet
詳情連結:https://www.dbsec.cn/blog/article/5178.html 

(資訊來源於網路,安華金和蒐集整理)

Google 現在可以更輕鬆地檢查你的密碼是否洩露

訂閱“Linux 中國”官方小程式來檢視

相關文章