{"id":14268,"url":"\/distributions\/14268\/click?bit=1&hash=1e3309842e8b07895e75261917827295839cd5d4d57d48f0ca524f3f535a7946","title":"\u0420\u0430\u0437\u0440\u0435\u0448\u0430\u0442\u044c \u0441\u043e\u0442\u0440\u0443\u0434\u043d\u0438\u043a\u0430\u043c \u0438\u0433\u0440\u0430\u0442\u044c \u043d\u0430 \u0440\u0430\u0431\u043e\u0447\u0435\u043c \u043c\u0435\u0441\u0442\u0435 \u044d\u0444\u0444\u0435\u043a\u0442\u0438\u0432\u043d\u043e?","buttonText":"\u0423\u0437\u043d\u0430\u0442\u044c","imageUuid":"f71e1caf-7964-5525-98be-104bb436cb54"}

Google выпустила расширение для проверки паролей: оно сверяется с базой утечек 4 млрд учётных записей Статьи редакции

Если пароль скомпрометирован, то Google предупредит об этом.

Google представила расширение Password Checkup Chrome для браузера Chrome, которое следит за безопасностью паролей. Об этом говорится в блоге компании.

Каждый раз, когда пользователь входит в учётную запись на каком-либо сайте, расширение проверяет, не входят ли эти данные в список из 4 млрд имён и паролей, которые Google считает небезопасными.

Если пароль и логин могли быть скомпрометированы, Google покажет уведомление с советом сменить пароль. При этом расширение не будет предупреждать пользователя об опасности, если он использует пароль вроде 123456: сервис показывает предупреждения только когда нужные для входа данные могли оказаться у злоумышленников.

Так выглядит уведомление с просьбой изменить пароль

Google разработала расширение вместе со специалистами по криптографии из Стэнфорда. Благодаря шифрованию данные пользователей останутся конфиденциальными в том числе для Google, утверждают в компании.

Схема работы Password Checkup Chrome
0
29 комментариев
Написать комментарий...
Mark Khil

Вот будет огонь, когда эта база тоже утечёт 👍

Ответить
Развернуть ветку
Teodor

Гугл отправляет пароли в хешированном виде. Кто не знает, хеш это видоизменённый пароль, который ничего не даст перехватившему ему злоумышленнику, ни залогиниться на сайте, ни узнать по нему ваш настоящий пароль. По нему можно только проверить наличие пароля в базе утекших, где они хранятся в виде таких же хешей.

Ответить
Развернуть ветку
роман иванов

Не все хэши одинаково надёжны)

Ответить
Развернуть ветку
Teodor

Надеюсь что уж в Google то с их драконовскими собеседованиями и отсевом уж смогут подобрать хороший хэш)

Ответить
Развернуть ветку
Илитный Иксперт

В Хухле с их драконовскими мощностями и датацентрами смогут и пароль к хешу подобрать

Ответить
Развернуть ветку
Alexey Ten

Там конкретно указан argon2

Ответить
Развернуть ветку
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
Сергей Я

Так так так, не понял что-то, чем плохи логины с точкой? То, что гуглом они интерпретируются как безточечные, на что это влияет? И есть ли здесь какая-то связь с тем, почему в Инстаграме намного чаще используют ники с _ , чем с .

Ответить
Развернуть ветку
Виталий Воробьев

Статья вообще очень странная. Не понятно что они там сделали и как.
Мне нравится возможность переносить точку в логине. У меня рабочая почта с точкой в одном месте, а личная с точкой в другом месте. Так я могу удобно сортировать письма не напрягаясь с подключением нескольких ящиков.

Ответить
Развернуть ветку
Andrey Ershov

Вот это лайфхак!

Ответить
Развернуть ветку
AG

а если юзать адреса вида "[email protected]", то настраивать фильтры еще удобней ;)

Ответить
Развернуть ветку
Alexey Ten

Это так. Но некоторые кривые сервисы считают, что в адресе не может быть плюса

Ответить
Развернуть ветку
Viktor Kochnev

У меня адрес с точкой, а вот адрес без точки принадлежит совершенно другому человеку. Еще лет 10 назад он мне пересылал некоторые рабочие письма, когда отправитель ошибался с адресом...

Ответить
Развернуть ветку
Александр Иванов

слить пароль чтобы узнать слит ли пароль. IQ = ∞

Ответить
Развернуть ветку
Cortni Wuw

Чтобы бороться с мошенниками, надо думать как мошенник. Слей свои пароли, поставь его в тупик.

Ответить
Развернуть ветку
Riot Twentysix

Пароль не сливается, нужно внимательнее читать статью

Ответить
Развернуть ветку
Rashid Yangazov

Вот таким способом пополняется база утекающих паролей. Скоро минимальная длина пароля будет 128 символов и фермы будут майнить пароли для вконтактика.

Ответить
Развернуть ветку
Сергей Я

А типа так гугл не знает ваши логины и пароли) Вот этому расширению я бы больше доверял, чем сторонним сайтам, потому что, что захотят гугл и так узнают и сольют, так что чё бояться то.

Ответить
Развернуть ветку
Cortni Wuw

Сам поражаюсь, что много людей не опасаются вводить свои данные на левых сайтах, вроде "Узнайте, есть ли данные вашей банковской карты у мошенников. Введите данные своей банковской карты..." А потом жалуются, что у них то почту увели, то с карты все деньги сняли.

Ответить
Развернуть ветку
Дмитрий Гладышев

Кстати, можно и офлайн пользоваться этими базами. База скачивается на комп (23 ГБ), и дальше плагином к KeePass проверяются совпадения.

Ответить
Развернуть ветку
Riot Twentysix

А зачем, если проверка идёт по первым символам хэша?

Ответить
Развернуть ветку
Алексей Тарасов

Гугол наговнокодил наспех. Отдельное расширение абсолютно было не нужно.

В хроме и так уже есть встроенная функция сохранения паролей с привязкой к аккаунту. То есть, Гугол может в фоне проверить все пароли пользователей на скомпрометированность.

Ответить
Развернуть ветку
Camington

А может «расширение» — это просто кнопка согласия проверки этих самых паролей, которые у Гугла и так давно есть? Своеобразный дисклеймер

Ответить
Развернуть ветку
Алексей Тарасов

Так и согласие на обработку паролей тоже и так уже есть. Судя по тому, что пишут про Гугл, - это несогласованность действий подразделений и попытка какого-то менеджера получить премию.

Ответить
Развернуть ветку
Александр Привалов

Скоро не только все логины, но и все пароли заняты будут :///

Ответить
Развернуть ветку
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
Выпил ли mojo?

Ну показывайте свои пароли, мы оценим.

Ответить
Развернуть ветку
Sandy Bell

Сайт по проверке номеров кредитных карточек на компрометацию.. 🤣😎

Ответить
Развернуть ветку
Gladishev Alexander

Скоро при общении с новыми людьми Гугл будет включать сирену, если собеседник не отмечен в их базе, как безопасный😂

Ответить
Развернуть ветку
26 комментариев
Раскрывать всегда