Google密碼安全檢測服務


2019.11.11 一套帳號密碼勇者請注意! Google 推出密碼檢測服務,可讓用戶檢查現用密碼是否遭竊


!!!一套帳號密碼走天下的勇者們請注意! 請馬上檢查您的帳密是否已無私的與駭客分享!!!

依TWCERT/CC 108.10.02發佈及108.11.08更新之資安訊息Google 推出密碼檢測服務,可讓用戶檢查現用密碼是否遭竊


Reference:


瞭解重複使用的密碼

假如您替多個帳戶設定相同的密碼,帳戶遭到入侵的風險會提高。我們強烈建議您為每個帳戶設定專屬密碼。

提示:讓 Chrome 為您的 Google 帳戶設定及儲存高強度密碼。瞭解如何產生高強度的專屬密碼

瞭解低強度密碼

如果密碼是由顯而易見的詞組、簡單的鍵盤字母排列或單一字詞所組成,很容易被猜中。建議您使用高強度密碼

取得「密碼安全檢查」擴充功能

只要您在電腦上登入 Chrome 瀏覽器,「密碼安全檢查」擴充功能即可發揮作用。

啟用或停用「密碼安全檢查」擴充功能

注意:停用「密碼安全檢查」擴充功能並不會刪除這項擴充功能儲存的資訊

使用「密碼安全檢查」擴充功能

變更低安全性密碼以免帳戶遭到入侵

注意:如果要為發生可疑活動或疑似遭到入侵的 Google 帳戶加強安全性,請按照這篇文章中的步驟操作。

忽略低安全性密碼通知

如果收到低安全性密碼通知,建議您變更密碼。假使您不想變更密碼,可以忽略這類通知:

「密碼安全檢查」擴充功能儲存的資訊

「密碼安全檢查」擴充功能會儲存下列資訊:

重要事項:「密碼安全檢查」會將部分雜湊碼儲存起來,這樣您日後就不會收到任何與某個低安全性密碼相關的通知;假使您刪除這項資訊,系統可能會針對您先前選擇忽略的低安全性密碼向您發出通知。

清除擴充功能資料

您可以刪除「密碼安全檢查」擴充功能儲存的資訊。

停用匿名回報功能

使用匿名回報功能時,系統會將特定資訊提供給 Google,協助改善「密碼安全檢查」擴充功能。這類資訊包括:揭露不安全憑證的查詢次數、使用者是否因收到警示而變更密碼,以及相關聯的網域。

瞭解外洩的密碼

重要注意事項:如果我們認為您的 Google 帳戶密碼安全性不足,即使您並未使用密碼安全檢查,我們還是會要求您變更密碼。如果要為發生可疑活動或遭到入侵的 Google 帳戶加強安全性,請按照這篇文章中的步驟操作

外洩的密碼和使用者名稱組合會經由網路散布,因此並不安全。建議您盡快變更外洩的密碼。

查看我們(google)的資料侵害事件檢查清單

 

我們會針對各種資料侵害事件檢查是否有密碼和使用者名稱組合外洩的情形,但這份檢查清單可能未納入所有資料侵害事件。檢查清單涵蓋的來源包括: