目前多数浏览器都已经内置浏览器帮助用户生成高强度密码以及记住账号密码,这样用户在登录时就可以通过浏览器自动填充密码简化整个登录过程。
谷歌浏览器里的密码管理器数据同步在云端并受云端服务器控制,而 Chrome 的一项更改导致用户无法在密码管理器里查找或保存密码,当然用户在登录过程中也无法实现自动填充。
此次故障自 2024 年 7 月 24 日 22:36 UTC 持续到 7 月 25 日 16:27 UTC,持续时间长达 17 小时 51 分,主要影响 Chrome v127 版用户,已经更新的用户中大约有 25% 受影响。
谷歌在初步调查中称问题根源在于产品行为的改变并且没有提供适当的功能保护,发现问题后谷歌工程师通过部署修复程序缓解了问题。具体多少用户受影响谷歌没说,但福布斯预计大约有 1500 万名用户受影响。
由于蓝点网长期使用第三方密码管理器因此并未注意到这个问题,第三方密码管理器扩展程序会替代 Chrome 密码管理器,因此使用第三方密码管理器的用户都不受影响。
谷歌称后续将发布此事件的详细调查报告,截止至本文发布时调查报告还未发布,据传是因为谷歌调整了一项配置更改,这项配置更改时导致密码管理器无法正常使用的根本原因。
有意思的是如果用户同时使用 Chrome 和 Microsoft Edge 可能还不会受到太明显的影响,因为 Microsoft Edge 默认会定期自动导入 Chrome 的书签、历史记录以及保存的账号密码,因此一些用户在 Chrome 出现问题时直接更换为 Microsoft Edge 继续使用了。