Nesvarbu, ar jūsų slaptažodis yra 32 simbolių ilgio, raidinis ir skaitmeninis, ir jį nulaužti prireiktų kelių kvintilijonų metų – jis nėra saugus. Tiesą sakant, viskas, kas liečia internetą, nėra saugi!
Taip yra todėl, kad slaptažodžio saugumas priklauso ne tik jį sukūrusio vartotojo nuožiūra, bet ir serverio, kuriame jis saugomas, nuožiūra. Kad svetainė galėtų patvirtinti jūsų prisijungimo duomenis, jūsų slaptažodis turi būti saugomas jų duomenų bazėje. Tai reiškia, kad jei serveris netinkamai elgiasi su juo arba bus įsilaužtas, jūs mokate kainą.
Kai pereiname į internetą, kuriame pradėjome galvoti apie tradicinių slaptažodžių pakaitalus, svetainės, kurios stebi slaptažodžių išmetimą, tapo vis populiaresnės.
Labiausiai gaila, kad šios sąvartynos dažnai atsiranda dėl įsilaužimo į svetaines, o ne dėl naudotojų, o tai yra nepaprastai nesąžininga tiems iš mūsų, kurie kenčia nuo pasekmių.
Nieko negalime padaryti, kad pakeistume faktą, kad duomenų bazės gali būti pažeistos ir kad mūsų duomenys nėra šventi, todėl turime išmokti daryti kitą geriausią dalyką: nuolat stebėti, ar mūsų slaptažodžiai nepatenka į internetą.
Šiame straipsnyje apžvelgsime kelias geriausias svetaines, kurios padės stebėti, ar slaptažodžiai nebuvo nutekinti internete.
Ar aš buvau pagrobtas
Pirmiausia pakalbėkime apie pavadinimą. Žodis „pwn“ yra leetspeak forma, kilusi iš „savas“ – termino, kurį žmonės dažnai naudoja interneto kultūroje (dažniausiai žaidėjų), apibūdindami ką nors nugalėti kokiu nors būdu.
Norėdami naudoti Have I Been Pwned , tiesiog įveskite savo el. pašto adresą ir paspauskite pwned? Mygtukas.
Jums arba (laimei) bus pranešta, kad jūsų slaptažodžiai yra saugūs, arba pamatysite, kiek pažeistų svetainių ir įklijuotų slaptažodžių buvo rasti.
Tada „Have I Been Pwned“ parodys visų svetainių sąrašą ir įklijuokite, kuriose buvo rasti jūsų slaptažodžiai.
„Have I Been Pwned“ taip pat yra jų svetainės skiltis „Pwned Passwords“, kurioje galite ieškoti pagal slaptažodį, o ne el. paštu. Tai leis jums žinoti, ar tas slaptažodis jau sklando interneto sąvartynuose.
Have I Been Pwned paprastai laikomas auksiniu slaptažodžių stebėjimo standartu, todėl rekomenduojame pirmiausia tai patikrinti.
Kredito karma
„ Credit Karma “ turi pirmaujančios jūsų kredito stebėjimo tarnybos reputaciją, tačiau ar žinojote, kad jos taip pat turi puikių duomenų stebėjimo funkcijų, įskaitant slaptažodžių pažeidimus?
„Credit Karma“ viršija visas kitas slaptažodžių stebėjimo svetaines, netgi parodydamas cenzūruotą slaptažodžio versiją, nutekintą kiekvienoje išvardytoje svetainėje. Viskas, ką jums reikia padaryti, tai prisijungti, eiti į jų tapatybės stebėjimo puslapį ir lentelėje Duomenų pažeidimo stebėjimas spustelėkite Peržiūrėti išsamią informaciją .
Vienintelis trūkumas yra tas, kad norėdami pamatyti šiuos rezultatus, turite sukurti „Credit Karma“ paskyrą. Tačiau ar tai tikrai blogai? Ar nėra šiek tiek apibendrinta, kad šie kiti slaptažodžių iškrovimo monitoriai leidžia ieškoti bet kokio el. pašto adreso? Tai gali sukelti tam tikrą nesąžiningą veiklą.
Jei jau turite „Credit Karma“ paskyrą, pasinaudokite ja. Tai vienas iš labiausiai neišnaudotų būdų sekti slaptažodžius internete. Pasinaudokite ja ir tiksliai žinosite, kurio slaptažodžio atsisakyti.
DeHashedas
„DeHashed “ yra įdomus vidutinio slaptažodžio išrašymo monitoriaus variantas, leidžiantis ieškoti ne tik el. paštu, bet ir pagal vartotojo vardą, adresą ir kt. Po to spustelėkite mygtuką Ieškoti , kad pamatytumėte rezultatus.
Ieškodama „DeHashed“ parodys svetaines, kuriose buvo nutekintas jūsų slaptažodis. Tačiau neprisiregistravę ir nesumokėję negalėsite peržiūrėti sąvartyno ar konkretaus slaptažodžio. Nepaisant to, vien matydami rezultatus galite gauti daug informacijos, kuria galite apsisaugoti.
DeHashed yra patikimas galutinis pasirinkimas, galintis padėti rasti nutekėjusius slaptažodžius, kurių Have I Been Pwned ir Credit Karma negalėjo atpažinti. Nors, palyginti su kitomis dviem, jos funkcijos yra šiek tiek prastos, nesunku pamatyti, ką gali pasiūlyti „DeHashed“. Tai gali išsaugoti kelis jūsų slaptažodžius.
Dar praėjusį mėnesį buvo išleistas 1. kolekcijos kredencialų sąvartynas su daugiau nei 2,7 mlrd. įrašų. Kiekvieną savaitę tai vyksta mažesniu mastu. Bejėgis jausmas žinoti, kad negalime to sustabdyti, bet turime būti informuoti ir pasiruošę imtis veiksmų, kai taip atsitiks. Taip pat padeda sukurti tvirtą slaptažodį kiekvienai svetainei, kurioje prisiregistruojate.
Naudodami Have I Been Pwned, Credit Karma ir DeHashed, kas mėnesį tikrinkite el. laiškus ir slaptažodžius. Galėsite pastebėti nuotėkius, kai tik jie pasirodys, ir galite nustebti, ką rasite!