Рубрика развивается при поддержке
Advertisement

Google выпустил расширение для Chrome, уведомляющее о краже пароля Статьи редакции

Компания Google выпустила расширение для браузера Chrome, уведомляющее пользователя в случае если его пароль мог быть украден в результате фишинга. Об этом сообщает The Verge.

В описании расширения «Password Alert» говорится о том, что пользователь получит уведомление каждый раз, когда попытается ввести свой пароль от сервисов Google где-либо ещё, кроме страницы на домене accounts.google.com.

Кроме того, программа будет анализировать HTML-код посещаемых страниц и пытаться определить, не маскируются ли они под форму авторизации в Google.

В Google заявляют, что не хранят самого пароля пользователя. После первой с момента установки расширения авторизации в аккаунте Google программа создаёт «пиктограмму» пароля, который сравнивает каждый раз с тем, что вводит пользователь в формы на любых других сайтах.

В отзывах к расширению пользователи утверждают, что оно действительно работает. Проверка TJ показала, что при введении пароля от аккаунта Google в обычные формы авторизации на других сайтах ничего не происходит.

Как отмечает The Verge, проблема расширения в том, что оно сможет уведомить о краже пароля только тогда, когда пользователь уже отдаст его в руки злоумышленников, попытавшись авторизоваться в фишинговой форме. Однако в противном случае программа бы действовала как клавиатурный шпион, отслеживая все нажатия клавиш, что несло бы ещё больший риск для безопасности.

0
10 комментариев
Популярные
По порядку
Написать комментарий...
Параллельный жар

Mail.ru Group выпустила расширение для Амиго, напоминающее установить Агент@mail.ru при попытке авторизоваться в Одноклассниках

8
Параллельный жар
3
Параллельный жар

С любовью, Яндекс

0
Параллельный жар

Нужно ли перед использованием синхронизировать браузер со своей учётной записью? Я вот этого никогда не делаю.

2
Параллельный жар

Как отмечает The Verge, проблема расширения в том, что оно сможет уведомить о краже пароля только тогда, когда пользователь уже отдаст его в руки злоумышленников, попытавшись авторизоваться в фишинговой форме.

Почему расширение не может заранее предупреждать пользователя, что данная форма может быть фишинговой, если оно анализирует HTML-код?

2
Параллельный жар

- Карл, они называет хеш пароля "пиктограммой"
- ПИКТОГРАМОЙ, Карл!

2
Параллельный жар

Охуенно.

0
Параллельный жар

а где скачать?

0

Комментарий удален

Параллельный жар

В firefox во вкладке "Расширения для Safari"

8
Параллельный жар

Полагаю, в разделе "Расширения" вашего десктопного Google Chrome

1
Читать все 10 комментариев
null