Edge/Chrome瀏覽器超強(qiáng)功能get!秒查你為啥會(huì)被盜號(hào)
很多朋友都有過(guò)被盜號(hào)的慘痛經(jīng)歷,為什么你的號(hào)會(huì)被人盜呢?
其實(shí)近年來(lái)的瀏覽器、操作系統(tǒng)都安全了很多,通過(guò)病毒木馬盜號(hào)的例子越來(lái)越少了。
更多的情況是,某些網(wǎng)站的數(shù)據(jù)庫(kù)意外泄露,或者被黑客攻破,你的賬號(hào)密碼也在其中;而你在多個(gè)網(wǎng)站上都用了同一套賬號(hào)密碼,自然哪里的密碼都保不住了。
如果你從事相關(guān)行業(yè),經(jīng)常關(guān)注網(wǎng)絡(luò)安全方面的資訊,自然就知道都發(fā)生過(guò)哪些密碼大規(guī)模泄露事件,可以對(duì)比泄露的數(shù)據(jù)庫(kù),更改自己的密碼。
但是普通人卻沒(méi)有這種習(xí)慣和能力,要怎么辦?實(shí)際上,很多主流瀏覽器就提供密碼泄露檢查的功能。
無(wú)論是微軟Win10自帶的Edge瀏覽器,還是世界上最流行的Chrome瀏覽器,都可以檢查你使用的密碼有沒(méi)有泄露。
但是,這功能卻很少有人注意到,導(dǎo)致盜號(hào)的悲劇層出不窮。今天,筆者就來(lái)簡(jiǎn)單介紹一些Edge和Chrome中的相關(guān)功能。
Edge
要在Edge瀏覽器使用該功能,我們首先需要讓Edge瀏覽器知道你使用的賬號(hào)密碼是什么。
對(duì)此,我們需要先打開(kāi)Edge瀏覽器的密碼保存功能,將密碼保存到Edge瀏覽器中,即可讓密碼檢查功能生效。
進(jìn)入到Edge瀏覽器的設(shè)置,找到“個(gè)人資料/密碼”一欄,即可開(kāi)啟“讓我選擇保存密碼”,此后在網(wǎng)頁(yè)上輸入密碼,就會(huì)彈出保存選項(xiàng)了。
同時(shí),還需要開(kāi)啟“在聯(lián)機(jī)泄露中發(fā)現(xiàn)密碼時(shí)顯示警報(bào)”,如此一來(lái),一旦發(fā)生了密碼泄露事件,微軟就可以根據(jù)泄露的數(shù)據(jù)庫(kù),對(duì)比找出你的密碼是否也存在其中。
Edge瀏覽器對(duì)檢查密碼泄露功能也作了簡(jiǎn)單的原理介紹,還是很好理解的。另外,你也可以手動(dòng)點(diǎn)擊“立即掃描”,立刻看看保存的密碼是否存在泄露情況。
一旦密碼被檢測(cè)出已泄露,Edge還會(huì)提示你修改高強(qiáng)度密碼,還是非常不錯(cuò)的。
Chrome
我們?cè)賮?lái)看看Chrome的情況。Chrome也帶有檢查密碼泄露的功能,原理和Edge是類(lèi)似的。進(jìn)入到Chrome設(shè)置后,在“自動(dòng)填充”一欄,即可找到“密碼”的選項(xiàng)。
在“密碼”的界面中,有一個(gè)名為“安全檢查”的選項(xiàng),在其中即可看到密碼泄露的情況。
如果Google檢測(cè)到網(wǎng)絡(luò)上泄露密碼的數(shù)據(jù)庫(kù),和你的密碼相匹配,就會(huì)有紅色標(biāo)志警告,還是很直觀的。
瀏覽器檢測(cè)密碼泄露到底安不安全?
瀏覽器存儲(chǔ)了我們的密碼,通過(guò)對(duì)比泄露密碼數(shù)據(jù)庫(kù)來(lái)檢測(cè)是否安全。于是問(wèn)題來(lái)了,有的朋友可能會(huì)懷疑,瀏覽器收集了我們的密碼,這會(huì)不會(huì)帶來(lái)其他風(fēng)險(xiǎn)?據(jù)筆者的了解,其實(shí)并不會(huì)。
瀏覽器存儲(chǔ)的密碼是經(jīng)過(guò)加密的,使用密碼同步服務(wù)時(shí),也是以密文的方式傳輸。
在對(duì)比網(wǎng)絡(luò)上泄露密碼的時(shí)候,并不是直接使用明文對(duì)比,而是將當(dāng)前密碼的哈希值,和泄露密碼庫(kù)的哈希值進(jìn)行對(duì)比,而哈希值并不能通過(guò)逆運(yùn)算還原成為加密前的字符,因此瀏覽器存儲(chǔ)密碼還是非常安全的,讓瀏覽器幫你尋找密碼的泄露風(fēng)險(xiǎn),并不會(huì)引入新的安全問(wèn)題。
總結(jié)
總的來(lái)說(shuō),目前的主流瀏覽器都對(duì)密碼安全采取了足夠嚴(yán)密的保護(hù)措施,并且還能檢測(cè)你所設(shè)置的密碼是否足夠安全。
密碼泄露事件層出不窮,希望大家多多活用瀏覽器的密碼泄露檢測(cè)功能,被盜號(hào)就悔之晚矣。