據 BleepingComputer 的報道,從 Firefox 70 開始,如果保存在瀏覽器的登錄信息出現在泄露資料庫中,Firefox 將會發出警告 —— 此功能通過與 Have I Been Pwned 網站(數據泄露檢查網站)合作完成。早於去年 9 月,Mozilla 就已和 Have I Been Pwned 合作推出用於檢查帳號是否被泄露的獨立服務,名為 Firefox Monitor。
當用戶在 https://monitor.firefox.com/ 網站上輸入自己的郵箱地址時,系統就會比對由 Have I Been Pwned 所搜集的泄露資料庫(包含來自中國網站和服務泄漏的數據),倘若查詢到符合的數據,會具體顯示該電子郵件曾出現在哪些外泄事件中,用戶則應該立即去修改密碼。
目前,Mozilla 正在將這項服務與密碼管理器 Firefox Lockwise 整合進而集成至 Firefox 中。當檢測到保存的登錄信息被泄露時,Mozilla 會在 Firefox Lockwise 的帳戶配置文件旁邊添加一個警報圖標。
除此之外,Mozilla 還計劃統計 Firefox Monitor 匹配到的登錄信息所涉及的泄露情況。如下所示:
[admin
]