您的位置 首页 其他新闻

谷歌浏览器改进密码泄露通知功能 发现泄露提醒用户并可以立即修改密码

谷歌浏览器在此前版本更新中带来密码泄露通知功能,即保存在谷歌浏览器上的密码若在其他地方泄露会有提示。

该功能的原理是谷歌收集大量泄露在网上的数据库,然后将用户密码与数据对比以检测已经泄露的不安全的密码。

当检测到不安全的密码时谷歌浏览器就会发出提醒,让用户尽快去修改密码确保自己的网站账户不会遭到撞库等。

不过考虑到多数用户懒得动手所以谷歌浏览器正在改进此功能,让浏览器弹出密码泄露通知后用户可以立即修改。

目前已经支持部分网站快捷改密:

谷歌浏览器采取的新标准被成为众所周知的更改密码功能,其实就是点击修改后会自动重定向到对应的修改页面。

例如若是推特密码泄露则点击修改会立即跳转到http://twitter.com/.well-known/change-password官方页面。

这个页面会重定向到推特官方的密码修改页面,这样用户可以直接在该页面修改密码以免懒得动手导致账户被黑。

如果网站并不支持这个所谓的「众所周知的更改密码」功能,则谷歌浏览器会自动跳转到网站主页提醒用户修改。

简单来说这就是应对用户懒得动手问题的,比如蓝点网注册的某些网站密码就泄露了但无关紧要所以我也懒得改。

启用这个测试功能:

如果你使用的是谷歌浏览器测试版的话那可以启用该功能: chrome://flags/#well-known-change-password

启用后可以转到谷歌浏览器设置的隐私安全里,然后转到已保存的账号密码点击其后方的检查按钮获取泄露提示。

如果恰巧有网站的账号密码泄露那可以点击后方的立即更改,接下来就会自动跳转到对应的修改页面修改密码喽。

此功能是在Google Chrome V86稳定版里提供的,该版本的稳定版预计10月份发布,稳定版通道用户还需等等。

免责声明:若文章为网络转载内容,则文章内容不代表本站立场,本站不对其内容的真实性、完整性、准确性给予任何担保、暗示和承诺,仅供读者参考,文章版权归原作者所有。如本文内容影响到您的合法权益(内容、图片等),请及时联系本站,我们会及时删除处理。

为您推荐

谷歌浏览器默认为用户连接HTTPS网站而非HTTP网站

谷歌浏览器默认为用户连接HTTPS网站而非HTTP网站

基于安全考虑谷歌浏览器多年前开始就致力于推动整个互联网迁移到加密网络,即使用数字签名加密网络间流量。 目前全球大多数网站...
VRRP原理与配置 – 简述VRRP的作用及工作原理

VRRP原理与配置 – 简述VRRP的作用及工作原理

VRRP(虚拟路由冗余协议):通过把几台路由设备联合组成一台虚拟路由设备,将虚拟路由设备的ip地址作为用户的默认网关地址...
工信部等三部门发布《网络产品安全漏洞管理规定》 自9月1日起施行

工信部等三部门发布《网络产品安全漏洞管理规定》 自9月1日起施行

据工信部网站7月13日消息,工信部、国家网信办、公安部发布通知,将《网络产品安全漏洞管理规定》(以下简称《规定》)予以发...
CVE-2019-14287(Linux sudo漏洞)分析

CVE-2019-14287(Linux sudo漏洞)分析

sudo 被爆光一个漏洞,非授权的特权用户可以绕过限制获得特权。官方的修复公告请见:https://www.sudo.w...

F12sec安全团队招新

加入要求 对威胁情报、WEB安全、移动安全、IOT、二进制等任意一项有过经验且感兴趣在校大学生或网络安全从业者无黑灰产背...
返回顶部