Chrome Password Leak Detection hjälper när ditt lösenord blir stulet

click fraud protection

Google har gjort en del arbete med lösenordsskydd och fortsätter att driva på kuvertet genom att lägga till en lösenordsläckagedetektering direkt i Chrome.

Uppdatering (22/8/19 @ 12:05 PM ET): Lösenordsläckagedetektering kommer också att finnas tillgängligt i Chrome för Android.

Ansvaret för att hålla konton säkra är i allmänhet något ett företag lägger på användarens axlar. Hur lösenord används av massorna har dock visat att de inte är så säkra som de skulle kunna vara. Det finns hela industrier som har byggts upp kring denna fråga (lösenordshanterare, U2F-nycklar, etc) och vi borde faktiskt gå bort från lösenordssystemet helt. Google har gjort en del arbete på detta område och fortsätter att driva på kuvertet genom att lägga till en lösenordsläckagedetektering direkt i webbläsaren Google Chrome.

Vissa företag har också tagit säkerheten på allvar och varnat sina användare när ett komprometterat lösenord används. Google verkar vilja hjälpa denna rörelse genom att även göra detta på webbläsarnivå. Först rapporterad av

Techdows, en bugg som hittats i Chromium Issue Tracker har lett oss till ett åtagande till Chromium Gerrit, vilket visar en växel läggs till i Chrome som aktiverar eller inaktiverar denna nya lösenordsläckagedetektering funktion. Du kan prova den här nya funktionen just nu i senaste Chrome 78 Canary-bygget genom att söka efter ordet "läcka" på sidan chrome://flags.

När det är aktiverat kommer Google Chrome att visa dig om lösenordet du anger på en webbplats matchar information som Google har om offentliga dataintrång. Den här funktionen kommer bara att vara tillgänglig för användare som är inloggade på sitt Google-konto, men den kan hjälpa miljontals människor. Om Google Chrome upptäcker att användaren anger ett komprometterat lösenord, visas en popup-prompt som talar om för användaren att lösenordet har hittats i den offentliga listan över osäkra lösenord.

Google Chrome kommer då att föreslå att du ändrar lösenordet ASAP. I slutändan kommer det fortfarande att vara upp till användaren att åtgärda problemet, men de blir åtminstone informerade om problemet.

Via: Techdows

Källa 1: Krom Gerrit | Källa 2: Chromium Issue Tracker


Uppdatering: Android också

Funktionen Lösenordsläckagedetektering som lades till Chrome 78 Canary är också på väg till Android. Ett nyligen begått har titeln "[Android] Lägg till switch för läckagedetektering i inställningar" och beskrivningen lyder:

Denna CL lägger till en switch i Inställningar > Lösenord genom vilken användare kan inaktivera kontroller av lösenordsintrång. Den här omkopplaren är inaktiverad om pref hanteras.