不小心将密码粘贴到浏览器 URL 字段中会通过网络发送吗?

信息安全 密码 网页浏览器
2021-08-28 08:40:46

假设您将剪贴板中的一些文本键入或粘贴到 Chrome 浏览器的 url 栏中(但您没有按 ENTER)。删除文本并更改密码后,为了安全起见,您想知道 -

该信息是否已发送给 Google?

2个回答

在大多数浏览器中,是的。发生这种情况是因为浏览器将地址栏文本发送到预测服务(通常是 Google 的)以获取搜索建议。一些浏览器(例如,Firefox)在这样做之前会询问(只是第一次)。

这有多危险?

取决于您的浏览器发送此建议文本的位置以及您的偏执程度。例如,谷歌应该使用:

https://www.google.com/complete/search?client=chrome&q=%s

您注意到这使用 HTTPS,因此网络上的其他人无法看到您的密码。我无法想象任何浏览器都会默认配置为使用不使用 HTTPS 的建议服务,但如果有的话,您将不得不担心您的密码会被任何在您的网络上收听的人看到。

但即使使用 HTTPS,您的密码也肯定会出现在 Google 的服务器日志中,并且员工可能会看到它。也就是说,实际上,风险并不大。谷歌的请求量太大而无法特别关注任何一个,也没有任何方法可以知道任何给定的查询是密码。因此,您可能会将其视为风险很低以至于不值得更改密码(尽管它是非零风险级别),这是非常可以理解的。我在这里专门谈论谷歌,但同样适用于其他主要搜索引擎。

简而言之,是的,它可能已发送到浏览器地址栏中显示的域和/或您在浏览器中设置为默认值的搜索引擎,以允许快速搜索结果。

您采取了谨慎的态度并重置了您的凭据,这是我为了安全起见而建议的。