火狐浏览器会用红色盾牌图标标记已泄露密码并提示修改,用户需在“已保存的登录信息”中确认泄露条目、跳转改密或手动更新,同时可启用自动生成强密码、检查重复密码及开启密码安全警报持续监控。

火狐浏览器密码管理器检测到你保存的某个网站密码已在公开数据泄露事件中暴露,此时它会在“登录信息与密码”页面用红色警示图标标记该条目,并弹出提示框要求你立即修改——不处理就继续使用,等于把家门钥匙贴在小区公告栏上。
确认哪条密码被泄露
打开Firefox → 点击右上角三条横线 → 选择“设置” → 左侧点击“隐私与安全” → 向下滚动至“登录信息与密码”区域 → 点击右侧“查看已保存的登录信息”。
在弹出的窗口中,所有被标记为“已泄露”的条目右侧会出现一个红色盾牌图标和“已泄露”文字。鼠标悬停其上,会显示具体是哪个网站、泄露发生的大致时间范围(如“2024年某次LinkedIn泄露事件”)以及该密码最后被使用的日期。
注意:Firefox不会告诉你密码明文,也不会显示泄露源文件名——这是刻意设计的隐私保护,但同时也意味着你无法靠比对原始泄露包来验证真伪。
立即修改泄露密码
在“已保存的登录信息”列表中,找到带红色盾牌图标的条目 → 点击右侧三个点 → 选择“更改密码”。
这会自动跳转到对应网站的密码修改页面(前提是该网站支持标准密码重置流程且你当前已登录)。如果跳转失败或网站无此功能,你就得手动打开该网站,进入账户设置里的“安全”或“密码”选项卡完成修改。
修改完成后,回到Firefox的“已保存的登录信息”窗口 → 找到该条目 → 点击右侧三个点 → 选择“更新登录信息”,然后输入新密码并保存。Firefox会立刻移除红色警告图标,并将新密码加密存入本地凭证库。
启用Firefox自动生成强密码
方法一:在注册新网站时,当光标聚焦于密码输入框,Firefox地址栏右侧会自动浮现一个钥匙图标 → 点击它 → 选择“生成密码”。
方法二:进入“设置”→“隐私与安全”→“登录信息与密码”→ 开启“建议强密码”开关。此后每次你在新网站填写表单并提交成功,Firefox都会主动询问是否用随机生成的16位以上字母+数字+符号组合替换你刚输的密码。
【生成的密码不会同步到未启用Firefox Sync的设备,且一旦关闭“同步登录信息”,新密码只存于当前电脑】
检查其他重复使用的密码
第一步:在“已保存的登录信息”窗口顶部搜索框中,输入你怀疑被复用的旧密码片段(例如常用后缀“123”或公司缩写),看是否匹配多条记录。
第二步:点击窗口右上角“···”按钮 → 选择“检查重复密码”。Firefox会列出所有用户名相同、密码也相同的条目——这些就是高危账户,必须逐个修改。
第三步:对每一条重复项,按前文“立即修改泄露密码”流程操作。不要跳过“更新登录信息”这步,否则下次自动填充仍会填入旧密码。
开启密码安全警报持续监控
确保“设置”→“隐私与安全”→“登录信息与密码”→ “启用密码安全警报”已勾选。Firefox会定期(通常每24小时)连接Mozilla Monitor服务比对全球已知泄露数据库。
这个功能依赖你的Mozilla账户是否已登录并开启“登录信息”同步。如果没登录,警报只会基于本地缓存的泄露哈希做轻量级检查,覆盖范围缩小约70%。
现在就去登录Firefox账户:点击右上角头像 → “登录到Firefox” → 输入邮箱和密码 → 在同步选项中务必勾选“登录信息”。


















