Nije važno ako je vaša lozinka duga 32 znaka, alfanumerička i treba li nekoliko kvintilijuna godina da se probije – nije sigurna. Zapravo, sve što dotakne Internet nije sigurno!
To je zato što sigurnost lozinke ne ovisi samo o nahođenju korisnika koji ju je stvorio, već i poslužitelja na kojem je pohranjena. Da bi web mjesto moglo provjeriti vaše vjerodajnice za prijavu, vaša zaporka mora biti pohranjena u njihovoj bazi podataka. To znači da ćete platiti cijenu ako poslužitelj pogrešno postupa s njim ili bude hakiran.
Kako ulazimo u internet gdje smo počeli razmišljati o zamjenama za tradicionalne lozinke, web-mjesta koja nadziru izbacivanje lozinki postaju sve popularnija.
Najžalosniji dio je to što su ova odlaganja često uzrokovana hakiranjem web stranica, a ne korisnika, što se čini nevjerojatno nepravednim za nas koji trpimo posljedice.
Ne postoji ništa što možemo učiniti da promijenimo činjenicu da su baze podataka podložne provalima i da naši podaci nisu sveti, stoga moramo naučiti učiniti sljedeću najbolju stvar: neprestano pratiti curenje naših lozinki na Internet.
U ovom članku prođimo kroz nekoliko najboljih web-mjesta koja će vam pomoći u praćenju jesu li vaše lozinke procurile online.
Have I Been Pwned
Prvo, razgovarajmo o imenu. Riječ "pwn" oblik je leetspeaka izveden iz "posjedovati", izraza koji ljudi često koriste u internetskoj kulturi - obično igrači - da bi opisali poraziti nekoga na neki način.
Da biste koristili Have I Been Pwned , jednostavno upišite svoju adresu e-pošte i pritisnite pwned? Dugme.
Ili će vam (srećom) biti rečeno da su vaše lozinke sigurne ili ćete vidjeti na koliko je probijenih stranica i pasta pronađeno vaše lozinke.
Have I Been Pwned će vam tada pokazati popis svih web stranica i paste na kojima su pronađene vaše lozinke.
Have I Been Pwned također uključuje odjeljak njihove stranice pod nazivom "Pwned Passwords" gdje, umjesto putem e-pošte, možete pretraživati prema lozinci. To će vam dati do znanja ako ta lozinka već lebdi naokolo u dumpovima po internetu.
Have I Been Pwned općenito se smatra zlatnim standardom u praćenju lozinki i preporučujemo da ga prvo provjerite.
Kreditna karma
Credit Karma ima reputaciju vodeće usluge za praćenje vaše kreditne sposobnosti, ali jeste li znali da imaju i izvrsne značajke za praćenje podataka—uključujući i provale lozinki?
Credit Karma nadilazi sva ostala mjesta za praćenje lozinki, čak vam prikazuje cenzuriranu verziju lozinke koja je procurila na svakoj navedenoj stranici. Sve što trebate učiniti je prijaviti se, otići na njihovu stranicu za praćenje identiteta i kliknuti Prikaži pojedinosti ispod tablice za praćenje povrede podataka .
Jedina mana je to što morate kreirati Credit Karma račun da biste vidjeli ove rezultate. Međutim, je li to doista loša stvar? Nije li malo nedorečeno da ti drugi monitori ispisa lozinki omogućuju pretraživanje bilo koje adrese e-pošte? To bi moglo dovesti do neke opake aktivnosti.
Ako već imate Credit Karma račun, iskoristite ga. To je jedan od najneiskorištenijih načina praćenja vaših lozinki na internetu. Iskoristite to i znat ćete točno koju od svojih lozinki trebate ukloniti.
DeHashed
DeHashed je zanimljiv zaokret na prosječnom monitoru ispisa lozinki, koji vam omogućuje ne samo pretraživanje putem e-pošte, već i pretraživanje prema korisničkom imenu, adresi itd. Nakon toga kliknite gumb Traži kako biste vidjeli rezultate.
Prilikom pretraživanja, DeHashed će prikazati stranice na kojima je procurila vaša lozinka. Međutim, nećete moći vidjeti ispis ili vidjeti određenu lozinku bez registracije i plaćanja. Unatoč tome, samo gledanje rezultata nudi mnogo informacija kojima se možete zaštititi.
DeHashed je solidan konačni izbor koji vam može pomoći pronaći procurjele lozinke koje Have I Been Pwned i Credit Karma nisu uspjeli otkriti. Iako je pomalo oskudan po značajkama u usporedbi s druga dva, nije na odmet vidjeti što DeHashed nudi. Može spremiti nekoliko vaših lozinki.
Samo prošlog mjeseca objavljena je zbirka vjerodajnica Collection #1 s preko 2,7 milijardi zapisa. Svaki tjedan se to događa u manjem obimu. Nemoćan je osjećaj znati da ne možemo spriječiti da se ovo dogodi, ali moramo biti informirani i spremni poduzeti nešto kad se dogodi. Pomaže i stvaranje snažne lozinke za svaku stranicu na koju se prijavite.
Uz Have I Been Pwned, Credit Karma i DeHashed provjeravajte svoju e-poštu i zaporke na mjesečnoj bazi. Moći ćete skočiti na curenja čim se pojave i mogli biste se iznenaditi onim što otkrijete!