En las versiones de prueba de Chrome Canary se ha añadido una función de cambio automático de contraseña basada en el uso de IA. Esta opción se activa en la sección 'Funciones experimentales de IA' (chrome://settings/ai). Si se determina que una contraseña ha sido comprometida, al intentar iniciar sesión con esta contraseña, Chrome mostrará una advertencia sugiriendo cambiar la contraseña. Si se acepta, el navegador generará una contraseña resistente a ataques de fuerza bruta, cambiará la contraseña en el sitio y guardará la nueva contraseña en el gestor de contraseñas.
La verificación de la compromisión de contraseñas de los usuarios, guardadas en el gestor de contraseñas, apareció en Chrome hace aproximadamente 5 años y se basa en la comprobación de inicios de sesión y contraseñas contra una base de datos de cuentas comprometidas. El tamaño de la base de datos de Google no se revela, pero una base de datos similar del proyecto haveibeenpwned.com abarca aproximadamente 15 mil millones de cuentas que han aparecido en filtraciones de bases de datos de usuarios. Para mantener la privacidad, se utiliza la verificación del prefijo hash del lado del usuario, y las contraseñas y sus hashes completos no se transmiten externamente. La implementación de IA en la nueva funcionalidad en prueba se centra en la automatización del cambio de contraseñas en los sitios web: la IA completará y enviará automáticamente los formularios web necesarios y actualizará la contraseña guardada.




Fuente: opennet.ru
