Ni pomembno, ali je vaše geslo dolgo 32 znakov, alfanumerično in bi trajalo več kvintiljonov let, da bi ga razbili – ni varno. Pravzaprav vse, kar se dotakne interneta, ni varno!
To je zato, ker varnost gesla ni odvisna samo od uporabnika, ki ga je ustvaril, ampak tudi od strežnika, na katerem je shranjeno. Da spletno mesto preveri vaše poverilnice za prijavo, mora biti vaše geslo shranjeno v njihovi bazi podatkov. To pomeni, da če strežnik napačno ravna z njim ali se mu vdre, plačate ceno.
Ko se premikamo v internet, kjer smo začeli razmišljati o zamenjavah za tradicionalna gesla, postajajo spletna mesta, ki spremljajo izpise gesel, vse bolj priljubljena.
Najbolj žalostno je, da so ta odlagališča pogosto posledica vdorov v spletna mesta, ne uporabnikov, kar se zdi neverjetno nepošteno za tiste med nami, ki trpimo za posledicami.
Ničesar ne moremo storiti, da bi spremenili dejstvo, da so baze podatkov dovzetne za vdore in da naši podatki niso sveti, zato se moramo naučiti narediti naslednjo najboljšo stvar: nenehno spremljati, ali naša gesla uhajajo na internet.
V tem članku si oglejmo nekaj najboljših spletnih mest, ki vam bodo pomagala spremljati, ali so vaša gesla ušla v splet.
Ali sem bil uničen
Najprej se pogovorimo o imenu. Beseda »pwn« je oblika leetspeak-a, ki izhaja iz »own«, izraza, ki ga ljudje pogosto uporabljajo v internetni kulturi – navadno ga uporabljajo igralci iger – da opišejo, kako nekoga premagati na nek način.
Če želite uporabiti Have I Been Pwned , preprosto vnesite svoj e-poštni naslov in pritisnite pwned? Gumb.
Bodisi (na srečo) vam bo povedano, da so vaša gesla varna, ali pa boste videli, na koliko spletnih mestih in pastah, na katerih je prišlo do vdora, so bila najdena vaša gesla.
Have I Been Pwned vam bo nato prikazal seznam vseh spletnih mest in paste, na katerih so bila najdena vaša gesla.
Have I Been Pwned vključuje tudi razdelek njihovega spletnega mesta, imenovan »Pwned Passwords«, kjer lahko namesto po e-pošti iščete po geslu. To vas bo obvestilo, če je to geslo že na odlagališčih po internetu.
Have I Been Pwned na splošno velja za zlati standard pri spremljanju gesel, zato priporočamo, da ga najprej preverite.
Kreditna karma
Credit Karma slovi kot vodilna storitev za spremljanje vaše kreditne sposobnosti, vendar ste vedeli, da imajo tudi odlične funkcije za spremljanje podatkov – vključno z vdori gesel?
Credit Karma presega vsa druga spletna mesta za spremljanje gesel, saj vam celo prikaže cenzurirano različico gesla, ki je ušlo na vsako navedeno mesto. Vse kar morate storiti je, da se prijavite, obiščete njihovo stran za nadzor identitete in kliknete Ogled podrobnosti pod tabelo Nadzor kršitev podatkov .
Edina slaba stran je, da morate za ogled teh rezultatov ustvariti račun Credit Karma. Vendar, ali je to res slaba stvar? Ali ni malo nejasno, da ti drugi nadzorniki izpisov gesel omogočajo iskanje po katerem koli e-poštnem naslovu? To bi lahko pripeljalo do kakšne nečedne dejavnosti.
Če že imate račun Credit Karma, ga uporabite. To je eden najbolj neizkoriščenih načinov sledenja vašim geslom na internetu. Izkoristite to in natančno boste vedeli, katero od svojih gesel morate odpraviti.
DeHashed
DeHashed je zanimiv zasuk na povprečnem monitorju izpisov gesel, ki vam omogoča iskanje ne samo po e-pošti, temveč tudi po uporabniškem imenu, naslovu in drugem. Nato kliknite gumb Iskanje , da vidite rezultate.
Pri iskanju bo DeHashed prikazal spletna mesta, kjer je vaše geslo ušlo. Vendar pa si ne boste mogli ogledati izpisa ali določenega gesla brez registracije in plačila. Kljub temu že samo ogled rezultatov ponuja veliko informacij, s katerimi se lahko zaščitite.
DeHashed je dobra končna izbira, ki vam bo morda pomagala najti razkrita gesla, ki jih Have I Been Pwned in Credit Karma nista uspela odkriti. Čeprav je v primerjavi z drugima dvema nekoliko skromen glede funkcij, ne škodi videti, kaj ponuja DeHashed. Morda bo shranilo nekaj vaših gesel.
Samo prejšnji mesec je bila izdana zbirka poverilnic Collection #1 z več kot 2,7 milijarde zapisov. Vsak teden se to dogaja v manjšem obsegu. Občutek nemoči je vedeti, da tega ne moremo preprečiti, vendar moramo biti obveščeni in pripravljeni ukrepati, ko se zgodi. Pomaga tudi ustvarjanje močnega gesla za vsako spletno mesto, na katerega se prijavite.
Z možnostmi Have I Been Pwned, Credit Karma in DeHashed vsak mesec preverite svojo e-pošto in gesla. Lahko se boste lotili puščanja, takoj ko se bodo pojavila, in morda boste presenečeni, kaj boste našli!