我几乎搜索了我的密码,但没有按回车键。由于自动完成或其他原因,我的密码是否存在风险?

信息安全 验证 密码 日志记录
2021-08-23 07:12:42

我想都没想,在谷歌搜索栏中输入了密码,但没有按回车键。由于自动完成功能已打开,这是否意味着我的密码已被记录或索引到某处?更改我的密码是个好主意还是只是偏执?

4个回答

我对此表示高度怀疑。

  • 您没有按 Enter,但 Google 有时会发送信息以快速显示您的结果。这是通过 HTTPS 强制执行的。您的信息可能已加密且未公开。
  • 根据大多数消息来源,谷歌平均每天处理 35 亿次搜索。没有其他信息可以证明您的查询是密码。人们也没有任何公开的方式来获取特定 Google 用户的搜索查询。所以他们必须是谷歌的实际员工。Google 内部员工尝试将您的搜索查询作为您帐户密码的可能性极小。大多数标准的 Google 员工甚至可能无法获得此类识别信息。但如果是这样,那么具有这种访问权限的人故意针对您的可能性是天文数字。
  • 同样,没有其他上下文可以证明它是您的密码。您的用户信息也不会与您的查询一起提交。因此,如果发生 MITM 攻击,他们可以读取您的流量,我仍然会将其考虑得非常低,因为他们还必须拥有您的用户名。

我要直截了当地说,你有 99.9% 的机会没有什么可担心的。如果您戴着锡箔帽或仍然紧张不安,请更改密码。如果您不在其他地方使用此密码,那么您就是黄金,因为他们无法使用旧密码登录。否则我会继续前进而不用担心它。

编辑:@reirab 指出它可以在使用您的搜索历史的功能中弹出。如果您不按提交,我不相信会发生这种情况。但是,如果您想确保使用 Google 清除您的搜索历史记录我不能确定这是否会从 Google 的服务器中清除它,但它应该可以防止它们在自动完成中弹出。

我建议您更改密码。事实是,即使您没有按 Enter,您的密码也已发送到他们的服务器。

您可以自行测试,打开浏览器,Ctrl + Shift + I,选择网络,开始输入并监控流量。

这是一个例子,写关键字"test",而不是按 enter

注意字母q,它代表搜索查询:t, te, tes, test,您可以看到这与键盘记录器几乎相同。

在此处输入图像描述

它已发送(加密)给 Google。更改您的密码

它可能已经记录在某个地方,以及许多搜索词和其他垃圾人在那里输入的内容。虽然它不太可能用于您关心或危及您帐户的任何事情,但为什么要承担风险?简单地改变它会解决它。

PS:我建议使用浏览器搜索栏,禁用建议。

理论上,您应该更改您的密码,因为通过在 google 中输入密码,密码会发送到 google。
然而,谷歌确实使用 https,我个人不会太担心谷歌将我的密码作为搜索,但是,嘿,这并不理想。
实际上,我认为您应该没问题,但是如果您想要完全安全,更改密码不会有什么坏处。