Google 有一個可以在 Chrome 和 Android 之間同步的密碼管理器,現在該公司正在添加「密碼檢查」功能,該功能將分析您的登入訊息,以確保它們沒有成為大規模安全漏洞的一部分,並且已經有很多這樣的了。密碼檢查已經可以作為擴充使用,但現在谷歌正在將其構建到谷歌帳戶控制中。它將在密碼.google.com,這是 Google 密碼管理器的 URL 快捷方式。

您的登入憑證將與數以百萬計的已知受損帳戶進行比較,這些帳戶是重大違規事件的一部分。谷歌表示,它還在某種程度上監控暗網的密碼收集,但密碼檢查所比較的大部分資料庫都來自於開放網路的爬行。

如果您的密碼已洩露,Google 將鼓勵您更改受影響的密碼。如果 Google 發現您重複使用密碼,也會發生同樣的情況,這是一種糟糕的做法;一切都應該有一個唯一的登入名稱。當然,Google也會通知您使用易於猜測的弱密碼的帳戶。對於擴充程序,密碼在發送到 Google 之前經過雜湊處理和加密:

由於密碼檢查依賴於將您的機密資訊發送給谷歌,因此該公司熱衷於強調這些資訊是加密的,並且它無法查看您的資料。資料庫中的密碼以散列和加密的形式存儲,並且產生的有關您的詳細資訊的任何警告完全位於您的電腦本機。

我向 Google 帳戶安全總監 Mark Risher 提出的一點是,消費者越來越多地被要求同時將密碼儲存在多個位置。蘋果有 iCloud 鑰匙圈。谷歌有這個。然後您還可以使用 1Password、LastPass 和其他專用的第三方密碼管理器。有人要做什麼?選擇一匹馬並堅持下去?或嘗試讓多個密碼管理器保持同步?在這些地方之一出現不匹配或使用舊的、不正確的密碼的可能性非常高。谷歌對於這個問題並沒有一個很好的答案,但表示它支援導入密碼,並將在未來幾個月努力使過程更加順利。

為了配合網路安全意識月,Google與哈里斯民調合作調查了美國人的密碼習慣,結果相當令人擔憂。太多的人仍然在密碼中包含陌生人可以輕易找到的項目,例如生日、寵物的名字等。沒有足夠多的人談論額外的安全措施,例如雙重認證(只有 37% 的受訪者使用它)和密碼管理器(15%)。

66% 的受訪者表示,他們對多個線上帳戶使用相同的密碼。當談到與另一半分享時,只有 11% 的人表示他們在分手後更改了 Netflix(或其他串流媒體服務)密碼。

密碼重複使用是Google試圖阻止的主要事情,因為對多個服務使用相同的密碼可能會讓你陷入可怕的境地,如果其中一個服務被洩露。如果您不喜歡數位密碼管理器,只需將它們寫在家中的某個地方即可。即使這樣,如果您可以避免窺探,這也是一個不錯的選擇,因為您不會重複相同的密碼。