Nem számít, ha a jelszava 32 karakter hosszú, alfanumerikus, és több kvintimillió évbe telne feltörni – ez nem biztonságos. Ami azt illeti, bármi, ami az internetet érinti, nem biztonságos!
Ennek az az oka, hogy a jelszavas biztonság nem csak a jelszót létrehozó felhasználó belátása szerint dönt, hanem a kiszolgálóé is, amelyen a jelszót tárolják. Ahhoz, hogy egy webhely ellenőrizni tudja az Ön bejelentkezési adatait, a jelszavát el kell tárolnia az adatbázisukban. Ez azt jelenti, hogy ha a szerver rosszul kezeli vagy feltörik, akkor Ön fizeti az árát.
Ahogy belépünk egy olyan internetbe, ahol elkezdtünk gondolkodni a hagyományos jelszavak helyettesítésén, egyre népszerűbbé váltak a jelszókiíratást figyelő webhelyek.
A legsajnálatosabb az, hogy ezek a dumpok gyakran a webhelyek feltörésének, nem pedig a felhasználóknak a következményei, ami hihetetlenül méltánytalan azokkal szemben, akik elszenvedik a következményeket.
Semmit sem tehetünk annak érdekében, hogy megváltoztassuk azt a tényt, hogy az adatbázisok ki vannak téve a jogsértéseknek, és hogy adataink nem szentek, ezért meg kell tanulnunk a következő legjobb dolgot megtenni: folyamatosan figyelni, hogy jelszavaink kiszivárogjanak-e az internetre.
Ebben a cikkben tekintsünk át néhány legjobb webhelyet, amelyek segítségével nyomon követheti, hogy jelszavai kiszivárogtak-e az interneten.
Have I Been Pwned
Először is beszéljünk a névről. A „pwn” szó a leetspeak egy formája, amely a „saját” szóból származik. Ezt a kifejezést az emberek gyakran használják az internetes kultúrában – általában a játékosok –, hogy leírják valakinek valamilyen módon történő legyőzését.
A Have I Been Pwned használatához egyszerűen írja be e-mail címét, és nyomja meg a pwned? Gomb.
(Szerencsére) vagy azt mondják, hogy jelszavai biztonságban vannak, vagy látni fogja, hogy hány feltört webhelyen és beillesztett helyen találták meg jelszavait.
A Have I Been Pwned ezután megmutatja azon webhelyek listáját, amelyeken a jelszavait megtalálta.
A Have I Been Pwned webhelyüknek egy „Pwned Passwords” nevű részét is tartalmazza, ahol e-mail helyett jelszó alapján kereshet. Ez jelzi, ha ez a jelszó már lebeg az interneten.
A Have I Been Pwned általában a jelszófigyelés aranyszabványának tekinthető, ezért azt javasoljuk, hogy először nézze meg.
Hitelkarma
A Credit Karma az Ön hitelének figyelésére szolgáló vezető szolgáltatás hírében áll, de tudta-e, hogy nagyszerű adatfigyelő funkciókkal is rendelkeznek – beleértve a jelszavak megsértését?
A Credit Karma minden más jelszófigyelő webhelyen túlmutat, még a felsorolt webhelyeken kiszivárgott jelszó cenzúrázott verzióját is megmutatja. Mindössze annyit kell tennie, hogy bejelentkezik, fel kell lépnie az Identity Monitoring oldalukra , és az Adatszivárgás figyelése táblázatban kattintson a Részletek gombra.
Az egyetlen hátránya az, hogy létre kell hoznia egy Credit Karma fiókot, hogy láthassa ezeket az eredményeket. Azonban ez tényleg rossz dolog? Nem vázlatos, hogy ezekkel a többi jelszó-leíró monitorral bármilyen e-mail címre kereshet? Ez aljas tevékenységhez vezethet.
Ha már van Credit Karma számlája, használja ezt. Ez az egyik legkiaknázatlanabb módja jelszavai követésének az interneten. Használja ki, és pontosan tudni fogja, melyik jelszavát kell megszüntetnie.
DeHashed
A DeHashed egy érdekes pörgés az átlagos jelszó-leíró monitoron, amely lehetővé teszi, hogy ne csak e-mailek alapján keressen, hanem felhasználónév, cím és egyebek alapján is. Ezután kattintson a Keresés gombra az eredmények megtekintéséhez.
Kereséskor a DeHashed megjeleníti azokat a webhelyeket, ahol a jelszava kiszivárgott. Regisztráció és fizetés nélkül azonban nem tekintheti meg a kiíratot vagy az adott jelszót. Mindazonáltal, ha már látja az eredményeket, rengeteg információval szolgálhat, amellyel megvédheti magát.
A DeHashed megbízható végső választás, amely segíthet megtalálni azokat a kiszivárgott jelszavakat, amelyeket a Have I Been Pwned és a Credit Karma nem tudott felvenni. Bár a másik kettőhöz képest kissé csupasz a funkciókban, nem árt megnézni, mit kínál a DeHashed. Elmentheti néhány jelszavát.
Csak a múlt hónapban jelent meg az 1. számú gyűjtemény hitelesítő adatgyűjteménye, amely több mint 2,7 milliárd rekordot tartalmaz. Minden héten ez történik kisebb léptékben. Tehetetlen érzés tudni, hogy nem tudjuk megakadályozni, hogy ez megtörténjen, de tájékozottnak kell lennünk, és készen kell állnunk a cselekvésre, ha megtörténik. Az is segít, ha minden webhelyhez erős jelszót hoz létre, amelyre regisztrál.
A Have I Been Pwned, Credit Karma és DeHashed segítségével havonta ellenőrizze e-mailjeit és jelszavait. Amint felbukkannak a szivárgások, meg fogsz ugrani, és meglepődhetsz azon, amit találsz!