Chrome Password Leak Detection pomáha pri krádeži hesla

Google urobil kus práce s ochranou heslom a pokračuje v presadzovaní obálky pridaním funkcie zisťovania úniku hesla priamo do prehliadača Chrome.

Aktualizácia (22. 8. 2019 o 12:05 ET): Detekcia úniku hesla bude dostupná aj v prehliadači Chrome pre Android.

Zodpovednosť za vedenie účtov v bezpečí je vo všeobecnosti niečo, čo spoločnosť kladie na plecia používateľa. Spôsob, akým masy používajú heslá, však ukázal, že nie sú také bezpečné, ako by mohli byť. Existujú celé priemyselné odvetvia, ktoré boli vybudované okolo tohto problému (správcov hesiel, U2F kľúče, atď) a mali by sme sa v skutočnosti úplne vzdialiť od systému hesiel. Google v tejto oblasti urobil kus práce a pokračuje v presadzovaní obálky pridaním funkcie zisťovania úniku hesla priamo do prehliadača Google Chrome.

Niektoré spoločnosti tiež brali bezpečnosť vážne a varovali svojich používateľov pri použití prelomeného hesla. Zdá sa, že Google chce tomuto hnutiu pomôcť tým, že to urobí aj na úrovni prehliadača. Prvýkrát nahlásil

Techdows, chyba nájdená v nástroji Chromium Issue Tracker nás viedla k potvrdeniu pre prehliadač Chromium Gerrit, ktorý zobrazuje do prehliadača Chrome sa pridáva prepínač, ktorý povolí alebo zakáže túto novú detekciu úniku hesla vlastnosť. Túto novú funkciu si môžete vyskúšať práve teraz v najnovšej zostave Chrome 78 Canary vyhľadaním slova „únik“ na stránke chrome://flags.

Po povolení vám prehliadač Google Chrome zobrazí, či sa heslo, ktoré zadáte na webovej lokalite, zhoduje s informáciami, ktoré má spoločnosť Google o porušení verejných údajov. Táto funkcia bude dostupná iba pre používateľov, ktorí sú prihlásení do svojho účtu Google, no môže pomôcť miliónom ľudí. Ak prehliadač Google Chrome zistí, že používateľ zadáva prelomené heslo, zobrazí sa mu kontextová výzva, ktorá používateľovi oznámi, že toto heslo sa našlo vo verejnom zozname nebezpečných hesiel.

Google Chrome vám potom navrhne, aby ste čo najskôr zmenili heslo. V konečnom dôsledku bude stále na používateľovi, aby problém vyriešil, ale aspoň bude o probléme informovaný.

Cez: Techdows

Zdroj 1: Chromium Gerrit | Zdroj 2: Nástroj na sledovanie problémov s prehliadačom Chromium


Aktualizácia: Android tiež

Funkcia Password Leak Detection, ktorá bola pridaná do Chrome 78 Canary, smeruje aj do Androidu. Nedávny záväzok má názov „[Android] Pridať prepínač na detekciu úniku v nastaveniach“ a popis znie:

Tento CL pridáva prepínač v časti Nastavenia > Heslá, pomocou ktorého môžu používatelia zakázať kontroly porušenia hesiel. Tento prepínač je deaktivovaný, ak je predvoľba spravovaná.