Nie ma znaczenia, czy Twoje hasło ma 32 znaki alfanumeryczne, a jego złamanie zajęłoby kilka trylionów lat — nie jest bezpieczne. W rzeczywistości wszystko, co dotyka Internetu, nie jest bezpieczne!
Wynika to z faktu, że bezpieczeństwo hasła zależy nie tylko od użytkownika, który je utworzył, ale także od serwera, na którym jest ono przechowywane. Aby strona internetowa mogła zweryfikować Twoje dane logowania, Twoje hasło musi być przechowywane w ich bazie danych. Oznacza to, że jeśli serwer źle go obsługuje lub zostanie zhakowany, płacisz cenę.
W miarę jak wchodzimy do internetu, w którym zaczęliśmy zastanawiać się nad zamiennikami tradycyjnych haseł, strony internetowe monitorujące zrzuty haseł stają się coraz bardziej popularne.
Najbardziej niefortunne jest to, że te zrzuty są często spowodowane hakowaniem stron internetowych, a nie użytkownikami, co wydaje się niewiarygodnie niesprawiedliwe dla tych z nas, którzy ponoszą konsekwencje.
Nic nie możemy zrobić, aby zmienić fakt, że bazy danych są podatne na naruszenia, a nasze dane nie są święte, więc musimy nauczyć się robić następną najlepszą rzecz: stale monitorować, czy nasze hasła nie wyciekają do Internetu.
W tym artykule przyjrzyjmy się kilku najlepszym stronom internetowym, które pomogą Ci monitorować, czy Twoje hasła wyciekły online.
Czy zostałem oszukany
Najpierw porozmawiajmy o imieniu. Słowo „pwn” jest formą leetspeak wywodzącą się od „własny”, terminu, którego ludzie często używają w kulturze internetowej — zwykle przez graczy — do opisania pokonania kogoś w jakiś sposób.
Aby skorzystać z usługi Have I Been Pwned , po prostu wpisz swój adres e-mail i naciśnij pwned? Przycisk.
Albo (na szczęście) zostaniesz poinformowany, że Twoje hasła są bezpieczne, albo zobaczysz, na ilu naruszonych stronach i pastach znaleziono Twoje hasła.
Have I Been Pwned wyświetli następnie listę wszystkich stron internetowych i wklei twoje hasła.
Have I Been Pwned zawiera również sekcję swojej witryny o nazwie „Hasła Pwned”, w której zamiast przez e-mail można wyszukiwać według hasła. Dzięki temu dowiesz się, czy to hasło krąży już w zrzutach w Internecie.
Have I Been Pwned jest ogólnie postrzegany jako złoty standard w monitorowaniu haseł i zalecamy, aby najpierw go sprawdzić.
Karma kredytowa
Credit Karma ma reputację wiodącej usługi monitorowania Twojego kredytu, ale czy wiesz, że mają również niesamowite funkcje monitorowania danych — w tym naruszenia hasła?
Credit Karma wykracza poza wszystkie inne witryny monitorujące hasła, pokazując nawet ocenzurowaną wersję hasła, które wyciekło na każdej z wymienionych witryn. Wszystko, co musisz zrobić, to zalogować się, przejść do ich strony monitorowania tożsamości i kliknąć Wyświetl szczegóły pod tabelą monitorowania naruszenia danych .
Jedynym minusem jest to, że musisz utworzyć konto Credit Karma, aby zobaczyć te wyniki. Jednak czy to naprawdę coś złego? Czy to nie trochę pobieżne, że te inne monitory zrzutu hasła umożliwiają wyszukiwanie dowolnego adresu e-mail? Może to prowadzić do pewnych nikczemnych działań.
Jeśli masz już konto Credit Karma, skorzystaj z tego. Jest to jeden z najczęściej niewykorzystywanych sposobów śledzenia haseł w Internecie. Skorzystaj z tego, a będziesz dokładnie wiedział, które ze swoich haseł należy usunąć.
Dehashed
DeHashed to interesująca odmiana przeciętnego monitora zrzutów haseł, umożliwiająca wyszukiwanie nie tylko według adresu e-mail, ale także według nazwy użytkownika, adresu i nie tylko. Następnie kliknij przycisk Szukaj , aby zobaczyć wyniki.
Podczas wyszukiwania DeHashed wyświetli strony, z których wyciekło Twoje hasło. Jednak nie będziesz mógł zobaczyć zrzutu ani zobaczyć konkretnego hasła bez rejestracji i płacenia. Niemniej jednak samo zobaczenie wyników oferuje wiele informacji, których możesz użyć, aby się zabezpieczyć.
DeHashed to solidny ostateczny wybór, który może pomóc w znalezieniu wyciekających haseł, których Have I Been Pwned i Credit Karma nie były w stanie wykryć. Chociaż jest nieco pusty pod względem funkcji w porównaniu z pozostałymi dwoma, nie zaszkodzi zobaczyć, co ma do zaoferowania DeHashed. Może zapisać kilka haseł.
Tylko w zeszłym miesiącu opublikowano zrzut poświadczeń Collection # 1 z ponad 2,7 miliardami rekordów. Co tydzień dzieje się to na mniejszą skalę. Świadomość, że nie możemy temu zapobiec, jest bezsilna, ale musimy być na bieżąco informowani i gotowi do podjęcia działań, kiedy to nastąpi. Pomocne jest również utworzenie silnego hasła do każdej witryny, w której się rejestrujesz.
Dzięki Have I Been Pwned, Credit Karma i DeHashed sprawdzaj co miesiąc swoje e-maile i hasła. Będziesz mógł wskakiwać na wycieki, gdy tylko się pojawią, i możesz być zaskoczony tym, co znajdziesz!