每年,當網站或應用程式成為資料外洩目標時,數億個使用者名稱和密碼會被網路上洩露。
外洩的用戶名稱和密碼常常會在網路黑市(通常稱為暗網)上販售。 駭客利用自動化腳本嘗試不同的被盜用戶名和密碼組合來劫持他人帳號。 如果您的帳戶遭到入侵,您可能成為詐騙交易、身份盜用、非法資金轉移或其他非法行為的受害者。
雖然人們經常被提醒不要重複使用相同的使用者名稱和密碼組合用於多個線上帳號,但這是常見的做法,一旦其中一組密碼被洩漏,他們就可能在多個網站上暴露風險。
密碼監控功能透過通知您任何儲存的密碼被洩漏,幫助您在 Microsoft Edge 中保護線上帳號,讓您能隨時更新。 立即更改密碼是防止帳號被劫持的最佳方法。
密碼監控器的運作方式
當你第一次開啟密碼監控時,Microsoft Edge 會將你儲存在瀏覽器中的密碼,與雲端中已知洩漏密碼的龐大資料庫進行比對。 如果你的使用者名稱與密碼配對與資料庫中任何一組匹配,會出現在 Microsoft Edge 設定中的「密碼安全檢查」頁面。 你可以透過設定>密碼並自動填入 > Microsoft 密碼管理器>密碼安全檢查來進入此頁面。 那裡列出的任何密碼都已經不安全,你應該立刻更改。
注意
首次啟用此功能時,所有使用者名稱密碼都會自動掃描。 之後,每次使用時都會檢查每個使用者名稱與密碼組合, (即儲存或自動填入的) 。 要重新掃描所有密碼,請點擊密碼安全檢查頁面的 「檢查 」按鈕
除了密碼監控頁面上的詳細資訊外,您還可能看到以下一則或多則通知,告知您有不安全的密碼需要更新:
摘要通知: 當你第一次開啟密碼監控時,所有儲存的密碼都會被掃描,看看是否有密碼被洩漏。 如果你的密碼中有任何與已知洩漏密碼清單中的密碼相符,會跳出通知:
每當發現新密碼不安全時,此通知只會顯示一次。 當您看到通知時,有兩個選項:您可以選擇 「查看詳情 」以查看更多細節,或選擇 「現在不」 以關閉此通知。
設定與更多選單提醒: 如果你關閉摘要通知,設定及 更多 選單中仍會顯示一個小徽章。
當你選擇「 設定及更多
」時,當徽章可見時,Microsoft Edge 會顯示警示,告訴你被洩漏的密碼數量。 選擇此提醒後,您將進入密碼監控設定頁面。網站通知: 除了上述通知外,當你造訪已儲存密碼且已知不安全的網站時,也可能會看到警示。
對於包含在忽略清單中的密碼,警示不會出現。 要停止看到警報,只要將該密碼條目移到密碼監控設定頁面的忽略清單即可。立即掃描: 除了啟用此功能時自動掃描外,現在你還可以隨時透過 Scan 檢查密碼的安全性。 你可以在密碼監控設定頁面找到這個選項。
要隨時檢查密碼,請選擇 立即掃描。 掃描幾秒鐘內完成,你可以知道哪些密碼不安全,需要立即更新以保持安全。
安全性與隱私權
您資料的安全與隱私是密碼監控設計的核心。 我們將此目標視為最高且毫不妥協的優先事項。
當密碼監控器將你的憑證與已知洩漏憑證資料庫進行比對時,強大的加密技術能幫助保護你的資訊不被任何人洩露。 只有你知道哪些儲存的密碼被洩漏——連 Microsoft 都不知道。
開啟密碼監控
- 請確保你是用 Microsoft 帳號或工作或學校帳號登入 Microsoft Edge。
- 前往 設定及更多
> 設定>密碼並自動填充>Microsoft 密碼管理器>更多設定>掃描密碼是否有洩漏。
任何不安全的密碼都會顯示在密碼監控設定頁面。
自動啟用
如果你已經登入並同步密碼,密碼監控會在你的瀏覽器自動開啟。 你也會看到一則訊息告知你。 你也會看到一則訊息告知你。 您可以依照上述指示隨時關閉密碼監控。
你也可能會看到另一個訊息,問你是否要開啟密碼監控。 選擇 「是 」開啟此功能,該功能會檢查是否有密碼被洩漏。
回覆通知
如果你發現密碼不再安全,你可以選擇如何回應。
前往 設定及更多
>設定>密碼並自動填入>Microsoft 密碼管理器>密碼安全檢查。
你會在這裡找到所有不安全的密碼。 這裡列出的任何密碼都與被盜密碼資料庫中的密碼相符,已不再安全使用——你應該立即更新。
對於頁面上列出的每個帳戶密碼,請執行以下其中一項:
要更改密碼,請選擇 編輯。 你會被帶到相應的網站,必須更新密碼。
如果密碼被洩漏清單中的某項已不再相關,請選擇 「駁回警告」。 密碼監控會將密碼加入忽略警報清單。
如果你忽略了警報,可以選擇 「還原警告」來從忽略警報清單中恢復警報。
我們也採取措施讓更新密碼的工作變得稍微簡單一些。 密碼監控器現已整合知名的網址網路標準。 這表示對於特定網站 (如 Github、WordPress 等 ) ,點擊 「變更 」按鈕會直接帶你到該網站的更改密碼頁面。
此功能能幫你省去尋找該網站密碼更改地點的時間。
秘訣
沒有特別說明網站支援 URL 網路標準; Change 按鈕看起來還是一樣。
常見問題集
我看到已知的舊密碼或弱密碼被列為不安全;我已經知道了。
無論多強或多新,任何與清單中相同的使用者名稱和密碼組合都會被標記為被入侵。 因此,路由器或本地網站的本地 IP 位址或密碼也可能被包含在內。
Microsoft Edge 裡儲存的密碼安全嗎?
第三方網站和應用程式的資料外洩會導致使用者資料 (,包括但不限於使用者名稱和密碼,) 公開。 這些密碼和你儲存在 Microsoft Edge 裡的密碼並不相同。
Microsoft Edge 只會將瀏覽器中儲存的密碼與已知被盜用的憑證清單進行比對,並在你的帳戶有風險時提醒你。
將列表中部分儲存密碼標記為被洩露,並不代表 Microsoft Edge 中儲存的密碼曾以任何方式被洩露。 這只是表示這些密碼因第三方資料外洩而進入公有領域,已不再安全使用。
儲存在瀏覽器中的密碼現在更安全,因為密碼監控會提醒你不安全的密碼,讓你可以更改它們。
為什麼密碼會外洩? Microsoft Edge 沒有保護他們嗎?
當一個或多個密碼與被盜憑證清單中的密碼相符時,會顯示洩漏密碼警示。
這類名單偶爾會在網路上出現。 它們會被發布,是因為某個應用程式或網站在網路上被入侵。 值得注意的是,這些外洩並非與 Microsoft Edge 或其他 Microsoft 應用程式有關。 你的密碼並非從 Microsoft Edge 洩漏;這些憑證清單來自其他應用程式或網站。
此外,你看到這個警示的時刻,通常和憑證首次在網路上外洩時不同。 實際洩漏事件可能發生在任何時間,從幾天前到幾年前都有可能。 不管怎樣,這仍然代表你被警告的密碼已經被入侵,不再安全使用。
如果你一直傳警報說密碼外洩,我怎麼能信任你?
Microsoft Edge 不負責洩漏你的憑證;這些資料在其他應用程式或網站遭入侵時被入侵。 Microsoft Edge 的密碼監控會掃描你儲存的密碼,並與已知外洩憑證資料庫對照,並在密碼被洩漏時通知你。
首次啟用此功能時,所有密碼都會自動掃描。 之後,你使用、儲存或更新的任何密碼都會自動掃描。 當然,你也可以隨時自己掃描所有儲存的密碼,只要 edge://settings/autofill/passwords/checkup。
是我做錯什麼導致這種情況嗎?
不——大多數用戶並沒有採取特定行動導致密碼出現在網路外洩中。 惡意行為者竊取的是應用程式和網站的資訊,而非使用者的裝置。
瀏覽器產生的密碼是否更容易被洩漏?
瀏覽器產生的密碼並不更容易被入侵。 事實上,你選擇了一組完全隨機的字元作為 (密碼,而不是重複使用現有密碼) ,這讓它們比其他密碼更安全。
我的密碼是什麼時候被洩漏的?
你被警告的密碼外洩隨時可能發生——從幾天到幾年前都有可能! 一旦洩漏發生,一旦密碼公開,就不再安全使用。
如何?知道是否該採取行動? 請補充一些背景,並分享這些資料外洩的細節。
任何被標記為被盜的儲存密碼現在都是公開資訊,不應使用。 請考慮更改這些密碼,尤其是如果你使用的是用於電子郵件或銀行等敏感帳戶。 由於 Microsoft 只儲存洩漏密碼清單,我們無法分享這些洩漏的時間與來源。 然而,這些資訊不如重點重要——這些密碼對已不再安全,應盡快更換。
你能分享一些日誌,解釋為什麼即使使用了 VPN 和防毒軟體,還是會發生這種情況嗎?
你的密碼被網路名單揭露,與你目前裝置的安全無關。 使用防毒軟體或其他安全軟體 (如 VPN) 不會影響密碼被盜,因為密碼不是直接從你的裝置或瀏覽器被竊取,而是從其他應用程式或網站的伺服器被竊取。
我應該多擔心收到報告說有 12 個密碼外洩,但沒說是何時洩漏——所以我根本不知道是哪幾個密碼,也不知道該採取什麼行動?
任何被標記為不安全的密碼都應盡快更改,尤其是你使用的網站包含你想保護的敏感個人資訊,例如你的電子郵件或銀行帳戶。
我一直收到關於外洩的訊息,即使我刪除了帳號,或是關於我不在意的帳號。
警報的頻率已更新,並新增更多選項來關閉你不想再看到的警報,讓你能掌控更多。 你現在可以關閉網站內的警示。
如果我對被洩漏的密碼什麼都不做呢?
駭客利用自動化腳本嘗試不同的被盜用戶名和密碼組合來劫持他人帳號。 如果您的帳戶被接管,您可能成為詐騙交易、身份盜用、未經授權資金轉移或其他非法行為的受害者。
不更新洩漏密碼會讓你面臨上述風險。 我們建議您盡快更改被盜的密碼。
我擔心在釣魚網站上自動填寫帳號。
你可以選擇使用「主要密碼」功能,要求在自動填充前先進行認證。 這樣自動填充只有在你授權時才會生效。 欲了解更多詳情,請前往「 額外隱私」以儲存密碼。
為什麼它會為我啟用? 我不想用它。
對部分使用者來說,此功能會自動開啟 (您可以找到 更多關於密碼監控自動啟用 的細節) 。 一般來說,密碼監控功能是所有使用者都應該啟用的功能,因為它有助於防止攻擊者存取你的個人資訊。 不過,如果你想關閉它,可以直接進入 edge://settings/passwords。