Google Password Checkup Chrome 확장 프로그램으로 계정 보호

안전한 인터넷의 날을 맞이하여 (Safer Internet Day, ) Google  (Google) 인터넷 에서 로그인 자격 증명이 도용된 경우 네티즌에게 경고하는 조치를 취 했습니다(Internet) . 그들은 Password Checkup  이라는 Chrome 전용 확장 프로그램으로 이를 수행하고 있습니다. (Google Chrome)오늘, 우리는 이 기사에서 그것에 대해 더 배울 것입니다.

Google 비밀번호 진단 Chrome(Google Password Checkup Chrome) 확장 프로그램

Google 비밀번호 진단 Chrome 확장 프로그램

구글이 말했다-

“We built Password Checkup so that no one, including Google, can learn your account details. To do this, we developed privacy-protecting techniques with the help of cryptography researchers at both Google and Stanford University.”

다운로드하여 설치하면  화면 오른쪽 상단에 녹색 방패 모양  의 아이콘이 표시됩니다.(Green Shield )

자격 증명을 사용하여 특정 웹사이트나 서비스에 로그인할 때마다 확장 프로그램은 이를 침해된 서비스의 데이터베이스 및 Google 이 유지 관리하는 침해된 자격 증명과 비교합니다.

웹사이트나 웹 서비스에 로그인하기 위해 제공된 확장 프로그램이 설치된 브라우저를 사용하면 사용자 이름과 비밀번호가  Argon2 해시(Argon2 hash) 로 변환 됩니다. 2바이트 크기의 Argon2 해시 의 접두사는 데이터베이스로 분할됩니다. Argon2 해시  의 나머지 부분은 타원 곡선 암호화를 사용하여 암호화됩니다.(Elliptic curve encryption.)

이제 저장된 자격 증명을 사용하여 웹 사이트에 로그인하면 해당 자격 증명의 강력하게 해시되고 암호화된 복사본이 서버에 전송됩니다. 이렇게 하면 Google(Google) 에서 사용자 인증 정보를 읽을 수 없습니다 .

블라인드 및 개인 정보 검색 기술을 사용하여 이러한 자격 증명은 자격 증명을 누구에게도 공개하지 않고 데이터베이스와 일치됩니다.

구글 비밀번호 확인 크롬

최종 확인은 컴퓨터에서 로컬로 수행되며 자격 증명이 노출된 것으로 보이면 확장 아이콘이  빨간색 (red ) 으로 바뀌므로 암호를 변경하라는 경고가 표시됩니다.

교차 계정 보호

Google은 또한 계정을 안전하게 보호하기 위해 이 기능을 구현한 다양한 웹사이트 및 앱에서 도용과 같은 보안 이벤트에 대한 정보를 보내는 새로운 기능인 교차 계정 보호 를 발표했습니다.(Cross Account Protection)

Google 은 (Google)교차 계정 보호(Cross Account Protection-) 와 관련하여 다음과 같은 보안 이벤트를 나열합니다.

  • We only share the fact that the security event happened.
  • We only share basic information about the event, like whether your account was hijacked, or if we forced you to log back in because of suspicious activity.
  • We only share information with apps where you have logged in with Google.

이러한 도구에 대해 어떻게 생각하는지 알려주십시오.



About the author

저는 개인 정보 보호, 사용자 계정 및 가족 안전에 중점을 둔 컴퓨터 과학자입니다. 저는 지난 몇 년 동안 스마트폰 보안을 개선하기 위해 노력했으며 게임 회사와 협력한 경험이 있습니다. 또한 사용자 계정과 게임을 둘러싼 문제에 대해 여러 번 글을 썼습니다.



Related posts