パスワードが 32 文字の長さの英数字であっても、破るのに数京年かかるかどうかは問題ではありません。これは安全ではありません。実際のところ、インターネットに触れるものはすべて安全ではありません!
これは、パスワードのセキュリティは、パスワードを作成したユーザーだけでなく、パスワードが保存されているサーバーの裁量でも決まるためです。Web サイトがログイン資格情報を確認するには、パスワードをデータベースに保存する必要があります。つまり、サーバーが処理を誤ったり、ハッキングされたりした場合、その代償を支払うことになります。

従来のパスワードの置き換えを検討し始めたインターネットに移行するにつれて、パスワード ダンプを監視する Web サイトの人気がますます高まっています。
最も残念な点は、これらのダンプは多くの場合、ユーザーではなく Web サイトがハッキングされたことが原因であるということです。
データベースが侵害されやすく、データが神聖ではないという事実を変えるためにできることは何もないため、次善の策を講じることを学ぶ必要があります。パスワードがインターネットに漏洩していないか常に監視することです.
この記事では、パスワードがオンラインで漏洩したかどうかを監視するのに役立ついくつかの最適な Web サイトについて説明します。
ハヴ・アイ・ビーン・プーンド
まず、名前について話しましょう。「pwn」という言葉は、「own」に由来する leetspeak の一種です。この用語は、インターネット文化で (通常はゲーマーが) 何らかの方法で誰かを倒すことを表すためによく使用されます。
Have I Been Pwnedを使用するには、メール アドレスを入力してpwned?をクリックします。ボタン。
![パスワードがオンラインに流出したかどうかを知る方法 パスワードがオンラインに流出したかどうかを知る方法]()
(幸いなことに) パスワードが安全であることが通知されるか、侵害されたサイトやパスワードが見つかったペーストの数が表示されます。
その後、Have I Been Pwned は、パスワードが見つかったすべての Web サイトとペーストのリストを表示します。
![パスワードがオンラインに流出したかどうかを知る方法 パスワードがオンラインに流出したかどうかを知る方法]()
Have I Been Pwned には、「Pwned Passwords」と呼ばれるサイトのセクションもあり、メールではなくパスワードで検索できます。これにより、そのパスワードが既にインターネット上のダンプに出回っているかどうかがわかります。
Have I Been Pwned は、一般的にパスワード監視のゴールド スタンダードと見なされているため、最初に確認することをお勧めします。
信用カルマ
Credit Karma は、クレジットを監視するための主要なサービスとして定評がありますが、パスワード侵害を含む優れたデータ監視機能も備えていることをご存知ですか?
![パスワードがオンラインに流出したかどうかを知る方法 パスワードがオンラインに流出したかどうかを知る方法]()
Credit Karma は、他のすべてのパスワード監視サイトをはるかに超えており、リストされている各サイトで漏洩したパスワードの検閲済みバージョンを表示することさえあります. あなたがしなければならないことは、ログインし、ID 監視ページに移動し、データ侵害監視テーブルの下にある[詳細を表示]をクリックすることだけです。
![パスワードがオンラインに流出したかどうかを知る方法 パスワードがオンラインに流出したかどうかを知る方法]()
唯一の欠点は、これらの結果を表示するにはクレジット カルマ アカウントを作成する必要があることです。しかし、それは本当に悪いことですか?これらの他のパスワード ダンプ モニターで任意の電子メール アドレスを検索できるというのは、少し大雑把ではありませんか? これは、悪質な活動につながる可能性があります。
すでにクレジット カルマ アカウントをお持ちの場合は、これを利用してください。これは、インターネット上でパスワードを追跡する最も未開発の方法の 1 つです。これを利用すれば、どのパスワードを削除すればよいかを正確に知ることができます。
ハッシュ解除済み
DeHashed は、平均的なパスワード ダンプ モニターに興味深い工夫を加えたもので、メールだけでなく、ユーザー名やアドレスなどでも検索できます。その後、検索ボタンをクリックして結果を表示します。
![パスワードがオンラインに流出したかどうかを知る方法 パスワードがオンラインに流出したかどうかを知る方法]()
検索すると、DeHashed はパスワードが漏洩したサイトを表示します。ただし、登録して支払いを行わないと、ダンプを表示したり、特定のパスワードを表示したりすることはできません。それでも、結果を見るだけでも、身を守るために使用できる多くの情報が得られます。
![パスワードがオンラインに流出したかどうかを知る方法 パスワードがオンラインに流出したかどうかを知る方法]()
DeHashed は、Have I Been Pwned や Credit Karma が見つけられなかった漏えいしたパスワードを見つけるのに役立つ可能性がある最終的な選択肢です。他の 2 つに比べて機能が少しむき出しになっていますが、DeHashed が提供するものを見て損はありません。いくつかのパスワードが保存される場合があります。
ちょうど先月、コレクション #1 の資格情報ダンプが 27 億件以上のレコードと共にリリースされました。毎週、これは小規模で行われています。これが起こるのを止めることはできないことを知っているのは無力な気持ちですが、情報を入手し、起こったときに行動を起こす準備ができている必要があります. サインアップするサイトごとに強力なパスワードを作成することも役立ちます。
Have I Been Pwned、Credit Karma、および DeHashed を使用して、メールとパスワードを毎月確認します。リークが発生するとすぐにジャンプすることができ、見つけたものに驚くかもしれません!