谷歌Chrome瀏覽器強行幫用戶改密碼
近日,谷歌正悄悄測試Chrome瀏覽器的一次重大安全升級:不僅能檢測用戶的密碼是否遭遇數(shù)據(jù)泄露,還能直接“越俎代庖”替用戶生成并存儲一個更安全的新密碼。谷歌的官方描述稱其為“AI創(chuàng)新”,但這個“AI”究竟體現(xiàn)在何處,目前尚不清楚。
自動改密碼?Chrome新功能來了
知名技術博主Leopeva64最近發(fā)現(xiàn),Chrome的早期測試版本(Canary)悄悄新增了一項名為“自動更改密碼”(Automated Password Change)的功能。官方描述是:“當Chrome檢測到你的密碼已出現(xiàn)在數(shù)據(jù)泄露名單中,它可以在你登錄時主動提供更改密碼的選項?!?/p>
實際上,Chrome早已有檢測泄露密碼并提示用戶更改的功能。而這次升級的亮點在于,Chrome不再只是彈窗提醒你去手動改密碼,而是可以直接幫你完成密碼更換(上圖),并自動存入Google密碼管理器(Google Password Manager)。據(jù)谷歌介紹,這些新密碼將會被加密存儲,并不會被任何人看到。
如果你想搶先體驗這個功能,可以下載Chrome的Canary測試版。然后在地址欄輸入chrome://flags進入實驗性設置頁面,開啟兩個選項:“Improved password change service”(改進的密碼更換服務)和“Mark all credential as leaked”(標記所有憑證為泄露)。由于該功能尚未與真實的密碼泄露數(shù)據(jù)庫對接,因此需要手動啟用。
開啟后,你可以隨意登錄任何非谷歌網(wǎng)站,輸入用戶名和密碼(真實或虛構的都行),當?shù)卿浭』蛱D至其他頁面時,Chrome會自動彈出一個窗口,詢問你是否要更改密碼。
AI創(chuàng)新?還是換湯不換藥
然而,目前仍然不清楚這個功能究竟如何體現(xiàn)“AI創(chuàng)新”。從Leopeva64發(fā)布的截圖來看,該功能的核心邏輯仍然是基于已有的密碼泄露檢測數(shù)據(jù)庫(如Have I Been Pwned),并將更換密碼的流程自動化。實際上,許多密碼管理器早就具備生成強密碼并加密存儲的能力。
這是否是智能算法的進化,還是只是披上AI外衣的傳統(tǒng)功能?目前尚未可知。也許谷歌確實在密碼生成的安全性上做了更智能的優(yōu)化。無論如何,推動用戶使用更安全的、不重復的密碼,總歸是一件好事。