התראת סיסמה: סיומת רשמית של Google Chrome להגנה מפני דיוג
- קטגוריה: גוגל כרום
גוגל פרסמה זה עתה את Password Alert, סיומת דפדפן לדפדפן Chrome של החברה המסייעת בהגנה מפני התקפות דיוג המכוונות לחשבונות גוגל.
דיוג, התקפות שמטרתן לגנוב מידע כמו נתוני כניסה או מידע על כרטיסי אשראי ממשתמשי האינטרנט, הם בעיה עצומה באינטרנט.
חברות כמו גוגל הוסיפו לשירותיהן מאפייני אבטחה כדי לשפר את ההגנה הכללית על חשבונות ולהקשות על התוקפים לגנוב ולהשתמש במידע הקשור לחשבון.
שיטות אלה הן אופציונליות ברוב המקרים. אתה יכול להפעיל אימות דו-שלבי למשל עבור חשבון Google שלך שמוסיף שכבת הגנה נוספת במהלך הכניסה.
התראת סיסמא היא ניסיון נוסף לשיפור ההגנה מפני התקפות דיוג. התוסף מזהיר משתמשים שהותקנו אם הם הזינו נתונים הקשורים להתחברות בדפי כניסה מזויפים של גוגל.
זה נעשה על ידי סריקת דפים באמצעות טופסי כניסה של גוגל כדי לגלות אם הם לגיטימיים או לא. אחת הדרכים לגלות זאת היא אם אתה מזין את הנתונים באתר accounts.google.com או באתר של צד שלישי.
אם זה האחרון הוא המקרה, האזהרה מוצגת.
אם הזנת את הסיסמה והמשיך בכניסה, תקבל הודעה שמיידעת אותך שהסיסמה שלך נחשפה בדף כניסה שאינו של גוגל.
גוגל ממליצה לאפס את הסיסמה במקרה זה כדי לשמור על החשבון מאובטח. יש אפשרות לעשות זאת נכון כשמוצגת ההנחיה. לחלופין, אתה יכול לבחור להתעלם הפעם מההתרעה שעשויה להיות מועילה אם השירות לגיטימי.
כדי להתחיל, עליך להיכנס לחשבון Google שלך לאחר התקנת התוסף. התראת סיסמה שומרת hash של הקובץ אותו הוא משווה לסיסמאות שאתה מזין בכל האתרים שאתה נכנס אליהם אך ב- accounts.google.com.
זה נעשה כדי לגלות אם סיסמת חשבון Google הוזנה. אם זה המקרה, האזהרה מוצגת.
הערה: אם אתה משתמש באותה סיסמה בחשבונות מרובים תקבל את האזהרה גם אם אתה נכנס באמצעות חשבון שאינו של גוגל.
התראת סיסמא פועלת עבור משתמשי בית ומשתמשי Google Apps for Work. מנהל המערכת של Google Apps צריך לפרוס התראת סיסמה על פני דומיינים תוך שימוש במדיניות Chrome, טרם שהיא תהיה זמינה.
כדי להשתמש בהתראת סיסמה, הסיסמה צריכה להיות באורך של לפחות שמונה תווים.
Google Chrome מופעל באמצעות גלישה בטוחה החוסמת אתרי דיוג ידועים בדפדפן. התראת סיסמה מוסיפה Chrome להגנה נוספת מפני שהיא מודיעה לך על התקפות אפשריות גם אם אתר הדיוג בו ביקרת זה עתה אינו נמצא במאגר הגלישה הבטוחה. זה בדרך כלל המקרה כאשר הוא חדש מדי וטרם דווח או נותח.
פְּסַק דִין
ישנן דרכים אחרות לוודא שאתה מזין סיסמאות רק באתרים הנכונים. מנהל סיסמאות למשל יכול להבטיח שככל שהוא ימלא טפסי התחברות רק באתר הנכון.
ייתכן שתוכל לזהות התקפות דיוג על ידי בדיקת כתובות אתר לפני שתתחיל להזין נתונים באתרים. אמנם יתכן וזה לא מדויק ב 100% מכיוון שיש צורות התקפה כמו אתרים פרוצים, אך זה בדרך כלל אינדיקטור טוב.
אם אתה משתמש ב- Chrome ומשתמש בשירותים של גוגל באופן קבוע, ייתכן שתמצא את התראת הסיסמא מועילה כשכבת הגנה נוספת. (באמצעות קאשי )
עדכון : נדרשו מחקרים אבטחתיים פחות מיום כדי להגיע לשיטה לעקוף את ההגנה שהתראת סיסמה מספקת.