Google即將在Android中推出密碼檢查功能

密碼檢查功能會告訴Android用戶是否在線數據洩露了他們的密碼

最近更新時間 2021-02-24 17:12:21

Google

安卓系統製造商今天宣佈,Android用戶現在可以利用Google在2019年末首次在其Chrome網絡瀏覽器中引入的“密碼檢查”功能。

在Android上,密碼檢查功能現在是“使用Google自動填充”機制的一部分,該機制用於操作系統從緩存中選擇文本並填寫表格。

“密碼檢查”功能將採用存儲在Android OS密碼管理器中的密碼,並針對包含數十億條來自公共數據洩露的記錄的數據庫進行檢查,並查看該密碼先前是否已在線洩漏。

如果有,則會向用戶顯示警告。

Google表示,用戶無需擔心這種密碼檢查機制,該機制不會通過網絡以明文形式共享其憑據,其工作方式如下:

  • 僅憑證的加密散列會離開設備(散列的前兩個字節未加密地發送以對數據庫進行分區)
  • 服務器返回共享相同前綴的已知違背憑據的加密哈希列表
  • 憑據是否被違反的實際確定發生在用戶設備上
  • 服務器(Google)無法訪問用戶密碼的未加密哈希,而客戶端(User)無法訪問可能違反憑證的未加密哈希列表。

密碼檢查功能現已面向所有Android 9+用戶推出。要啟用密碼檢查,用戶應確保按照以下步驟在其設備上激活了“自動填充Google”功能:

  • 打開手機的設置應用
  • 點擊 系統>語言和輸入>高級
  • 點擊自動填充服務
  • 點擊Google以確保已啟用設置

自去年夏天以來,iOS 14中已經提供了類似的密碼檢查功能。多年來,大多數網絡瀏覽器還具有類似的密碼洩露檢查功能,例如在Firefox,Chrome,Safari和Microsoft Edge中發現的功能。

rss_feed