我想都没想,在谷歌搜索栏中输入了密码,但没有按回车键。由于自动完成功能已打开,这是否意味着我的密码已被记录或索引到某处?更改我的密码是个好主意还是只是偏执?
我几乎搜索了我的密码,但没有按回车键。由于自动完成或其他原因,我的密码是否存在风险?
信息安全
验证
密码
日志记录
2021-08-23 07:12:42
4个回答
我对此表示高度怀疑。
- 您没有按 Enter,但 Google 有时会发送信息以快速显示您的结果。这是通过 HTTPS 强制执行的。您的信息可能已加密且未公开。
- 根据大多数消息来源,谷歌平均每天处理 35 亿次搜索。没有其他信息可以证明您的查询是密码。人们也没有任何公开的方式来获取特定 Google 用户的搜索查询。所以他们必须是谷歌的实际员工。Google 内部员工尝试将您的搜索查询作为您帐户密码的可能性极小。大多数标准的 Google 员工甚至可能无法获得此类识别信息。但如果是这样,那么具有这种访问权限的人故意针对您的可能性是天文数字。
- 同样,没有其他上下文可以证明它是您的密码。您的用户信息也不会与您的查询一起提交。因此,如果发生 MITM 攻击,他们可以读取您的流量,我仍然会将其考虑得非常低,因为他们还必须拥有您的用户名。
我要直截了当地说,你有 99.9% 的机会没有什么可担心的。如果您戴着锡箔帽或仍然紧张不安,请更改密码。如果您不在其他地方使用此密码,那么您就是黄金,因为他们无法使用旧密码登录。否则我会继续前进而不用担心它。
编辑:@reirab 指出它可以在使用您的搜索历史的功能中弹出。如果您不按提交,我不相信会发生这种情况。但是,如果您想确保使用 Google 清除您的搜索历史记录。我不能确定这是否会从 Google 的服务器中清除它,但它应该可以防止它们在自动完成中弹出。
它已发送(加密)给 Google。更改您的密码
它可能已经记录在某个地方,以及许多搜索词和其他垃圾人在那里输入的内容。虽然它不太可能用于您关心或危及您帐户的任何事情,但为什么要承担风险?简单地改变它会解决它。
PS:我建议使用浏览器搜索栏,禁用建议。
理论上,您应该更改您的密码,因为通过在 google 中输入密码,密码会发送到 google。
然而,谷歌确实使用 https,我个人不会太担心谷歌将我的密码作为搜索,但是,嘿,这并不理想。
实际上,我认为您应该没问题,但是如果您想要完全安全,更改密码不会有什么坏处。