Nezáleží na tom, či má vaše heslo 32 znakov, je alfanumerické a jeho prelomenie by trvalo niekoľko kvintiliónov rokov – nie je bezpečné. V skutočnosti všetko, čo sa dotkne internetu, nie je bezpečné!
Je to preto, že zabezpečenie hesla nezávisí len od uváženia používateľa, ktorý ho vytvoril, ale aj od servera, na ktorom je uložené. Aby webová lokalita overila vaše prihlasovacie údaje, vaše heslo musí byť uložené v ich databáze. To znamená, že ak s tým server nesprávne zaobchádza alebo je hacknutý, zaplatíte cenu.
Ako sa presúvame na internet, kde sme začali uvažovať o náhradách tradičných hesiel, webové stránky, ktoré monitorujú výpisy hesiel, sú čoraz populárnejšie.
Najnešťastnejšou časťou je, že tieto skládky sú často spôsobené napadnutím webových stránok, nie používateľmi, čo sa cíti neuveriteľne nespravodlivé voči tým z nás, ktorí znášajú následky.
Nemôžeme urobiť nič, aby sme zmenili skutočnosť, že databázy sú náchylné na porušenie a že naše údaje nie sú posvätné, takže sa musíme naučiť robiť ďalšiu najlepšiu vec: neustále sledovať, či naše heslá neuniknú na internet.
V tomto článku si prejdeme niekoľko najlepších webových stránok, ktoré vám pomôžu sledovať, či vaše heslá unikli online.
Už som bol Pwned
Najprv si povedzme o názve. Slovo „pwn“ je formou leetspeaku odvodeného od „vlastného“, čo je termín, ktorý ľudia často používajú v internetovej kultúre – zvyčajne hráčmi – na opis porážky niekoho nejakým spôsobom.
Ak chcete použiť Have I Been Pwned , jednoducho zadajte svoju e-mailovú adresu a stlačte tlačidlo pwned? Tlačidlo.
Buď vám (našťastie) povedia, že vaše heslá sú v bezpečí, alebo uvidíte, na koľkých narušených weboch a prilepeniach boli vaše heslá nájdené.
Have I Been Pwned vám potom zobrazí zoznam všetkých webových stránok a prilepí vaše heslá, na ktorých sa našli.
Have I Been Pwned tiež obsahuje časť ich stránky s názvom „Pwned Passwords“, kde namiesto e-mailu môžete vyhľadávať podľa hesla. To vám dá vedieť, či toto heslo už pláva na skládkach po internete.
Have I Been Pwned sa vo všeobecnosti považuje za zlatý štandard v monitorovaní hesiel a odporúčame vám, aby ste si to najskôr overili.
Kreditná karma
Credit Karma má povesť poprednej služby na monitorovanie vášho kreditu, ale vedeli ste, že majú aj úžasné funkcie na monitorovanie údajov – vrátane porušenia hesiel?
Credit Karma ide nad rámec všetkých ostatných stránok na monitorovanie hesiel, dokonca vám zobrazuje cenzurovanú verziu hesla, ktorá unikla na každej uvedenej stránke. Jediné, čo musíte urobiť, je prihlásiť sa, prejsť na ich stránku Monitorovanie identity a kliknúť na Zobraziť podrobnosti pod tabuľkou Monitorovanie narušenia údajov .
Jedinou nevýhodou je, že na zobrazenie týchto výsledkov si musíte vytvoriť účet Credit Karma. Je to však naozaj zlé? Nie je to trochu útržkovité, že tieto ďalšie monitory výpisu hesiel vám umožňujú vyhľadať akúkoľvek e-mailovú adresu? To by mohlo viesť k nejakej nekalej činnosti.
Ak už máte účet Credit Karma, využite ho. Je to jeden z najviac nevyužitých spôsobov sledovania hesiel na internete. Využite to a budete presne vedieť, ktoré z vašich hesiel sa zbaviť.
DeHashed
DeHashed je zaujímavá rotácia na priemernom monitore výpisu hesiel, ktorý vám umožňuje vyhľadávať nielen podľa e-mailu, ale aj podľa používateľského mena, adresy a ďalších. Potom kliknite na tlačidlo Hľadať a zobrazte svoje výsledky.
Pri vyhľadávaní DeHashed zobrazí stránky, z ktorých uniklo vaše heslo. Bez registrácie a zaplatenia však nebudete môcť zobraziť výpis alebo zobraziť konkrétne heslo. Napriek tomu len zobrazenie výsledkov ponúka množstvo informácií, ktoré môžete použiť na svoju ochranu.
DeHashed je solídna konečná voľba, ktorá vám môže pomôcť nájsť uniknuté heslá, ktoré Have I Been Pwned a Credit Karma nedokázali zachytiť. Aj keď je v porovnaní s ostatnými dvoma funkciami trochu holé, nezaškodí vidieť, čo DeHashed ponúka. Môže to uložiť niekoľko vašich hesiel.
Len minulý mesiac bol vydaný výpis poverení Collection #1 s viac ako 2,7 miliardami záznamov. Každý týždeň sa to deje v menšom rozsahu. Je to bezmocný pocit vedieť, že tomu nemôžeme zabrániť, ale musíme zostať informovaní a pripravení konať, keď sa to stane. Pomáha tiež vytvorenie silného hesla pre každú stránku, na ktorú sa zaregistrujete.
S Have I Been Pwned, Credit Karma a DeHashed kontrolujte svoje e-maily a heslá na mesačnej báze. Budete môcť skočiť na netesnosti hneď, ako sa objavia, a možno budete prekvapení, čo nájdete!