广受用户欢迎的密码管理器 1 Password 近期加入了新功能,可以不输入完整登陆凭证(不传输到服务器),就可以检查出用户的密码是否已经泄露。 安全研究员 Troy Hunt 发布了他所研究的“Pwned Passwords”应用新版本(https://haveibeenpwned.com/Passwords)。这个搜索工具中列出了超过 5 亿个泄露的密码,用户可以在线访问并查询,而开发人员可以通过 API 将这个工具与应用程序连接起来。就在“Pwned Passwords”新版本发布当天,开发运营 1 Password 的 AgileBits 公司就将这两者整合到一起,形成新的功能:
拥有 1 Password.com 帐户的客户可以在 Web 浏览器中使用“Pwned Passwords”,用户只需输入“Shift-Control-Option-C(或 Windows 上的 Shift + Ctrl + Alt + C)”,密码旁边就会出现一个“检查密码”按钮。 AgileBits 首席执行官 Jeff Shiner 写道:
AgileBits 管理层人员表示,购买了桌面或移动应用程序,但尚未订购新版在线服务的 1 Password 用户目前还无法使用这项新功能,但未来 1 Password 应用程序中的 Watchtower 会添加这个新功能。而不使用公司云服务的 1 Password 用户来也是他们未来要攻克的目标。他们还想在产品中增加“一眼就看到所有的密码”的功能。 此外,目前 1 Password 新功能只能支持一次查询一个密码的泄露情况,未来可能会改进升级,一次查询多个密码。 *参考来源:arstechnica,AngelaY 编译整理,转载请注明来自 FreeBuf.COM |
| 本文出处: http://www.freebuf.com/news/163489.html |
|
声明:文章版权归原作者所有 部分文章转自互联网 如有侵权请联系
[邮箱地址] 删除
|