Kuidas kontrollida, kas teie parool on varastatud
Paljudel veebisaitidel on lekkinud paroolid. Ründajad saavad alla laadida kasutajanimede ja paroolide andmebaase ning kasutada neid oma kontode häkkimiseks. Sellepärast ei tohiks teil oluliste veebisaitide paroole uuesti kasutada, sest ühe saidi leke võib anda ründajatele kõike, mida nad vajavad muudesse kontodesse sisselogimiseks.
Kas ma olen olnud Pwned?
Troy Hunt's Kas ma olen Pwnedi veebisaidil säilitanud andmebaasi kasutajanime ja parooli kombinatsioonide kohta, mis on avalikest leketest. Need on võetud avalikult kättesaadavatest rikkumistest, mida võib leida veebi erinevate veebisaitide või tumeda veebi kaudu. See andmebaas lihtsustab nende endi kontrollimist ilma veebi visandiosade külastamata.
Selle tööriista kasutamiseks suunduge peate poole Kas ma olen olnud Pwnd? otsige kasutajanime või e-posti aadressi. Tulemused näitavad, kas teie kasutajanime või e-posti aadress on lekkinud andmebaasis kunagi ilmunud. Korrake seda protsessi mitme e-posti aadressi või kasutajanime kontrollimiseks. Näete, milline lekkinud parooli prügimäed teie e-posti aadress või kasutajanimi ilmuvad, mis omakorda annab teile teavet paroolide kohta, mis võivad olla ohustatud.
Kui soovite saada e-posti teate, kui teie e-posti aadress või kasutajanimi ilmub tulevikus, klõpsake lehe ülaosas lingil „Teavitage mind” ja sisestage oma e-posti aadress.
Samuti saate otsida parooli, et näha, kas see on kunagi ilmunud lekkesse. Mine Pwned paroolide lehele Kas ma olen olnud Pwned? tippige lahtrisse parool ja seejärel klõpsake nuppu „pwned?”. Näete, kas parool on ühes neist andmebaasidest ja mitu korda seda on näha. Täiendavate paroolide kontrollimiseks korrake seda nii mitu korda kui soovite.
Hoiatus: Soovitame tungivalt mitte sisestada oma parooli kolmandate osapoolte veebisaitidel, mis seda küsivad. Neid saab kasutada parooli varastamiseks, kui veebisait ei ole aus. Soovitame kasutada ainult seda, kas ma olen käinud? veebisait, mis on laialdaselt usaldusväärne ja selgitab, kuidas parool on kaitstud. Tegelikult on populaarsel paroolihalduril 1Password nüüd nupp, mis kasutab sama API-d kui veebisait, nii et nad saadavad ka paroolide koopiaid sellele teenusele. Kui soovite kontrollida, kas parool on lekkinud, on see teenus, mida peaksite tegema.
Kui teie poolt kasutatav oluline parool on lekkinud, soovitame seda kohe muuta. Peaksite kasutama paroolihaldurit, nii et iga olulise saidi jaoks, mida kasutate, on lihtne määrata kindlaid, unikaalseid paroole. Kahe faktoriga autentimine võib aidata teie kriitilisi kontosid kaitsta, sest see takistab rünnakute sattumist neile ilma täiendava turvakoodita, isegi kui nad tunnevad parooli.
LastPass
LastPassil on sarnane funktsioon, mis on integreeritud oma Security Challenge'i. LastPassi brauseri laiendist avamiseks klõpsake brauseri tööriistaribal ikooni LastPass ja valige seejärel Veel valikud> Turvalisuse väljakutse.
LastPass leiab teie andmebaasis olevate e-posti aadresside loendi ja küsib, kas soovite kontrollida, kas nad on kunagi lekkinud. Kui nõustute, kontrollib LastPass neid andmebaasi vastu ja saadab neile e-posti teel teavet võimalike lekete kohta.
LastPass pakub ka siit „Kompromissitud” paroole. See loend näitab teile, millistel veebisaitidel on olnud turvarikkumisi, kuna olete oma parooli viimati muutnud, mis tähendab, et teie parool oleks võinud lekkida. Siin on hea mõte muuta siin kuvatavate saitide paroole.
1Parool
1Password paroolihalduri veebipõhine versioon saab nüüd kontrollida, kas teie paroolid on ka lekkinud. Tegelikult 1Password kasutab sama Kas ma olen Pwned? teenus, mida me eespool käsitlesime. Sellel on integreeritud “Check Password” nupp, mis edastab parooli automaatselt teenusele ja annab vastuse. Teisisõnu, see toimib samamoodi nagu Kas ma olen olnud Pwned? veebilehel.
Kui olete 1-parooli kasutaja, saate selle teenuse ära kasutada, kui logite oma kontole sisse 1Password.com. Klõpsake nuppu „Open Vault” ja seejärel üks teie kontosid. Vajutage klahvile Shift + Control + suvand + C Macis või Shift + Ctrl + Alt + C Windowsis ja näete nuppu „Check Password” (Kontrollige parooli), mis kontrollib, kas teie parool kuvatakse „Kas mul on Pwned”? andmebaasi. See on uus, eksperimentaalne funktsioon, nii et see on praegu peidetud, kuid see tuleks paremini integreerida 1Passwordi tulevastesse versioonidesse.
See funktsioon integreeritakse ka tulevikus 1Password's Watchtoweri funktsiooni. Vaatetornide funktsioon hoiatab teid rakenduses 1Password, kui teie salvestatud paroolid on potentsiaalselt haavatavad ja vajavad parooli muutmist.
Kõige olulisem asi, mida saate teha, on mitte paroolide korduvkasutamine, vähemalt oluliste veebisaitide jaoks. Teie e-posti, internetipanganduse, kaubanduskeskuste, sotsiaalmeedia, äri ja muude kriitiliste kontode puhul peaksid kõik olema oma unikaalsed paroolid, nii et ühe veebisaidi leke ei sea ohtu muid kontosid. Paroolihaldurid aitavad luua tugevaid unikaalseid paroole, tagades, et sa ei pea mäletama sada erinevat parooli.
Pildi krediit: Nicescene / Shutterstock.com.