谷歌推出了一款新的Chrome擴展,名為“密碼警告”,旨在作為對付網絡釣魚攻擊的早期預警系統。 該擴建對比用戶密碼哈希版和用戶在瀏覽器當中輸入的字符,如果發現用戶已經進入了非谷歌網站輸入谷歌的密碼,它會將用戶重定向到一個警告頁面,告訴用戶出了問題。由于密碼警報僅持有密碼的哈希版本,它在檢測過程當中,不會暴露用戶實際密碼,另外谷歌這個瀏覽器擴展還支持局域網管理員部署此項功能。
“密碼警告”功能最大的弱點是只能掃描一個已經成功提交的密碼,即用戶被成功釣魚之后,才能作出警告用戶的動作。不過,即使后期警告,也會給用戶時間來更改他們的密碼,并鎖定他們的帳戶。那些采用兩步式驗證的用戶,應該在攻擊者利用密碼之前,很容易地更改密碼。
“密碼警告”功能還可以幫助谷歌以外的賬戶提升安全性。“密碼警告”代碼開源,所以它應該是很容易地支持其他系統。 谷歌表示,希望開源社區對此代碼多加利用和開發,為網民提供額外的安全性。