Chrome Sẽ Tự Động Quét Mật Khẩu Của Bạn Để Kiểm Tra Xem Có Bị Rò Rỉ Dữ Liệu Không

Tính năng kiểm tra mật khẩu của Google đã từ từ lan rộ khắp hệ sinh thái của Google trong năm qua. Ban đầu là tiện ích mở rộng "Password Checkup" cho phiên bản desktop của Chrome, mà sẽ kiểm tra từng mật khẩu khi bạn nhập chúng. Vài tháng sau đó, nó đã được tích hợp vào mọi tài khoản Google dưới dạng kiểm tra theo yêu cầu mà bạn có thể chạy trên tất cả các mật khẩu đã lưu của mình. Bây giờ, thay vì là một tiện ích mở rộng cho Chrome, Password Checkup đang được tích hợp vào phiên bản desktop và di động của Chrome 79.
All of these Password Checkup features work for people who have their username and password combos saved in Chrome and have them synced to Google's servers. Google figures that since it has a big (encrypted) database of all your passwords, it might as well compare them against a 4-billion-strong public list of compromised usernames and passwords that have been exposed in innumerable security breaches over the years. Any time Google hits a match, it notifies you that a specific set of credentials is public and unsafe and that you should probably change the password.
Mục tiêu chính của điều này là bảo mật, vì vậy Google đang thực hiện tất cả điều này bằng cách so sánh thông tin đăng nhập được mã hóa của bạn với một danh sách thông tin đăng nhập bị rò rỉ đã được mã hóa. Chrome trước tiên gửi một băm mã hóa 3 byte của tên người dùng của bạn đến Google, nơi nó được so sánh với danh sách tên người dùng bị rò rỉ của Google. Nếu có sự khớp, máy tính cục bộ của bạn sẽ nhận được một cơ sở dữ liệu của mọi tên người dùng và mật khẩu có khả năng khớp trong danh sách thông tin đăng nhập xấu, được mã hóa bằng một chìa khóa từ Google. Sau đó, bạn nhận được một bản sao của mật khẩu của mình được mã hóa bằng hai chìa khóa - một là chìa khóa riêng của bạn, và một là chìa khóa giống nhau được sử dụng cho danh sách thông tin đăng nhập xấu của Google. Trên máy tính cục bộ của bạn, Password Checkup loại bỏ chìa khóa duy nhất mà nó có thể giải mã được, đó là chìa khóa riêng của bạn, để lại tên người dùng và mật khẩu của bạn được mã hóa bằng chìa khóa của Google, có thể so sánh với cơ sở dữ liệu thông tin đăng nhập xấu được mã hóa bằng chìa khóa của Google. Google nói rằng kỹ thuật này, gọi là "tổ hợp tư tưởng riêng tư," có nghĩa là bạn không thể xem danh sách thông tin đăng nhập xấu của Google, và Google cũng không thể biết được thông tin đăng nhập của bạn, nhưng hai bên có thể so sánh với nhau để tìm ra sự khớp.
Việc tích hợp Password Checkup vào Chrome sẽ làm cho việc kiểm tra mật khẩu trở nên phổ biến hơn. Chỉ có những người cực kỳ conscious về bảo mật mới tìm kiếm và cài đặt tiện ích mở rộng Chrome hoặc thực hiện kiểm tra mật khẩu đầy đủ tại trang passwords.google.com, và những người này có lẽ đã có thói quen mật khẩu tốt hơn từ đầu. Việc tích hợp tính năng vào Chrome sẽ đưa nó trước mắt người dùng phổ thông hơn, những người thường không xem xét về an toàn mật khẩu, chính những người cần thiết loại công cụ này. Điều này cũng là lần đầu tiên Password Checkup có sẵn trên di động, vì Chrome di động vẫn chưa hỗ trợ tiện ích mở rộng (Google ơi).
Google nói, "Hiện tại, chúng tôi đang từ từ triển khai tính năng này cho tất cả mọi người đăng nhập vào Chrome như là một phần của bảo vệ Safe Browsing của chúng tôi." Người dùng có thể kiểm soát tính năng này trong phần “Đồng bộ và Dịch vụ Google” của Cài đặt Chrome, và nếu bạn không đăng nhập vào Chrome và không đồng bộ dữ liệu của bạn với máy chủ của Google, tính năng sẽ không hoạt động.
Với việc tích hợp Password Checkup vào Chrome, tiện ích mở rộng không còn quá hữu ích nữa. Phiên bản Web vẫn tuyệt vời như một cuộc kiểm tra mật khẩu đầy đủ cho tất cả các mật khẩu bạn lưu trữ bởi Google, và bây giờ phiên bản tích hợp vào Chrome sẽ liên tục kiểm tra mật khẩu của bạn khi bạn nhập chúng.
Câu chuyện này đã xuất hiện đầu tiên trên Ars Technica.
- Tại sao “nữ hoàng của những chiếc robot tồi tệ” đã từ bỏ ngôi vị của mình
- Amazon, Google, Microsoft—ai có đám mây xanh nhất?
- Instagram, con gái tôi, và tôi
- Ewoks là lực lượng chiến đấu tinh tế nhất trong Star Wars
- Mọi thứ bạn cần biết về người ảnh hưởng
- 👁 AI như một lĩnh vực liệu sẽ “đạt tới tường” sớm? Ngoài ra, tin tức mới nhất về trí tuệ nhân tạo
- 🏃🏽♀️ Muốn có những công cụ tốt nhất để khỏe mạnh? Kiểm tra lựa chọn của đội ngũ Gear chúng tôi về bộ theo dõi sức khỏe tốt nhất, đồ chạy bộ (bao gồm giày và tất chạy bộ), và tai nghe tốt nhất.
