必须立即自查并阻断泄露密码:第一步扫描识别高风险条目;第二步优先重置高价值账户密码;第三步清除全部历史密码并关闭自动保存;第四步收紧生物识别权限;第五步手动删除底层数据库文件。

您在悟空浏览器中保存了多个网站的账号密码,但不确定是否存在已被泄露的凭据,担心黑客利用公开泄露数据库撞库攻击您的银行、邮箱等高价值账户——必须立即执行本地自查与阻断操作,不能仅依赖浏览器默认防护。
第一步:打开密码管理器并识别高风险条目
1、启动悟空浏览器,点击右上角三个点图标→选择【设置】→进入【隐私与安全】→点击【密码管理器】。
2、页面加载后,系统会自动扫描已保存密码是否匹配公开泄露数据库,被标记为【存在泄露风险】的条目会以红色感叹号+黄色底纹突出显示,这类密码必须优先处理。
3、若列表顶部出现“检测到X个泄露风险”的提示横幅,点击它可直接跳转至全部高风险项汇总页,避免逐条滑动查找。
第二步:对高风险密码执行精准处置
方法一:忽略单条提醒并停用底层扫描(适用于临时绕过误报)
1、在密码管理器列表中,找到任一被标红的条目。
2、点击该条目右侧的【⋯】图标→选择“忽略此提醒”。
3、返回上级菜单,进入【隐私与安全】→【密码泄露风险扫描】→将开关设为关闭。
注意:关闭后浏览器将不再联网比对新密码,但已确认泄露的旧密码仍保留在本地,仅隐藏提示,不解决实质风险。
方法二:强制重置高风险账户密码(推荐,真正消除隐患)
① 点击高风险条目,展开显示用户名和掩码密码。
② 点击密码栏右侧眼睛图标→完成指纹/锁屏密码验证→明文密码显示后,长按复制。
③ 立即在新标签页访问该网站的密码重置页面,粘贴原密码并提交→按流程设置全新高强度密码。
④ 返回密码管理器,长按该条目→选择“编辑”→手动更新为新密码,或直接点击“删除”彻底移除旧记录。
第三步:清除全部历史密码并关闭自动保存
1、仍在【密码管理器】页面,点击顶部“已保存的密码”进入完整列表。
2、点击右上角【⋯】→选择“删除所有密码”。
3、在弹出的二次确认窗口中,务必勾选“同时清除云端同步数据”选项(若已开启同步),否则其他设备仍保留泄露密码副本。
4、返回【密码管理】主页面,将“登录时自动填写密码”和“提供保存密码的建议”两项开关全部关闭。
这一步做完,下次你在任何网站输入密码时,都不会再弹出保存提示框,从源头切断新密码入库路径。
第四步:检查并收紧系统级生物识别权限
安卓用户必须补授系统级权限,否则指纹验证形同虚设:
1、进入手机【设置】→【应用】→【悟空浏览器】→【权限管理】。
2、找到“生物特征”权限→设为“仅在使用中允许”。
3、若该选项灰色不可点,说明设备未设置屏幕锁,请先返回【安全】→【屏幕锁定方式】设置至少四位数字密码。
4、重启悟空浏览器,再次尝试点击眼睛图标——此时应直接唤起指纹识别界面,而非弹出数字密码框。
第五步:验证本地密码文件是否残留
即使界面显示“暂无已保存的密码”,仍可能有未同步清理的底层数据库文件:
1、使用手机文件管理器,进入内部存储/Android/data/com.ss.android.ugc.aweme.browser/files/目录。
2、查找是否存在autofill.db和passwords.db两个文件。
3、若存在,长按选中→点击删除;若提示“无权限”,需先授予文件管理器“修改系统设置”权限后再试。
删除后,浏览器重启时将重建空白数据库,确保无历史凭据残留。











