Google Chrome可偵測並修正已外洩密碼

在Google I/O大會上, Google宣佈Chrome的安全功能 。為減少密碼帶來的風險,Chrome將加入新功能,可在偵測用户輸入的密碼外洩時,建議、或自動使用更安全的新密碼。

Chrome是以內建的Google Password Manager實現防護。之前Password Manager已經能自動產生安全性較高的密碼,以及名為Password Checkup的功能,它能檢查並通知用户密碼外洩。

現在Password Manager以前述功能為基礎,更新為自動密碼變更(automated password change)功能。Chrome若在用户登入時偵測到已外流的密碼,其中的Password Manager會提示用户,並提供它自動修復的選項。而在「支援的」網站上,Chrome會產生高強度密碼,並自動更新、取代舊密碼。這可以免除用户辛苦尋找帳號設定,或者找到一半放棄的情形。

Google在 開發人員資源網頁 建議開發人員優化用户上網體驗,包括autocomplete優化和變更密碼URL,前者可觸發autofill,後者可引導用户變更密碼。

不過同時間,Google也鼓勵用户及網站開發人員導入無密碼登入,改使用通行密鑰(passkey)。去年Google已為Password Manager加入同步所有平台passkey的功能以簡化登入。本月稍早 Google再公佈 Chrome Password Manager加入名為Automatic Passkey Upgrade的功能。一經用户啟用,當用户以Password Manager中儲存的密碼登入網站,它就會將用户密碼升級為Passkey,並傳送通知給用户。本功能將部署到桌機版Chrome 136及Android版本。