Kaip patikrinti, ar jūsų slaptažodis buvo pavogtas

Turinys:

Kaip patikrinti, ar jūsų slaptažodis buvo pavogtas
Kaip patikrinti, ar jūsų slaptažodis buvo pavogtas

Video: Kaip patikrinti, ar jūsų slaptažodis buvo pavogtas

Video: Kaip patikrinti, ar jūsų slaptažodis buvo pavogtas
Video: Kaip prižiūrėti odinius batus. BŪTINAI padarykite tai prieš pirmą avėjimą | Vsevolodas - YouTube 2024, Lapkritis
Anonim
Daugelis svetainių nutekėjo slaptažodžius. Užpuolikai gali atsisiųsti naudotojų vardus ir slaptažodžius duomenų bazes ir naudoti juos "sugadinti" jūsų paskyras. Štai kodėl neturėtumėte pakartotinai naudoti svarbių svetainių slaptažodžių, nes vieno svetainės nuotėkis gali suteikti užpuolikams viską, ko reikia prisijungimui prie kitų paskyrų.
Daugelis svetainių nutekėjo slaptažodžius. Užpuolikai gali atsisiųsti naudotojų vardus ir slaptažodžius duomenų bazes ir naudoti juos "sugadinti" jūsų paskyras. Štai kodėl neturėtumėte pakartotinai naudoti svarbių svetainių slaptažodžių, nes vieno svetainės nuotėkis gali suteikti užpuolikams viską, ko reikia prisijungimui prie kitų paskyrų.

Ar aš buvau pwned?

"Troy Hunt's Have I Been Pwned" svetainė palaiko vartotojo vardų ir slaptažodžių derinių duomenų bazę iš viešųjų nuotėkių. Tai yra padaryta iš viešai prieinamų pažeidimų, kuriuos galima rasti įvairiuose interneto puslapiuose arba tamsioje žiniatinklyje. Ši duomenų bazė paprasčiausiai leidžia juos pačiam patikrinti, neapsilankydama įvairioms žiniatinklio dalims.

Jei norite naudoti šį įrankį, eik į pagrindinį "Ar aš buvau"? puslapio ir ieškokite vartotojo vardo ar el. pašto adreso. Rezultatai nurodo, ar jūsų vartotojo vardas ar el. Pašto adresas kada nors pasirodė nutekėjusioje duomenų bazėje. Pakartokite šį procesą, norėdami patikrinti keletą el. Pašto adresų ar naudotojų vardų. Pamatysite, koks praeinamasis slaptažodis atkeliavo iš jūsų el. Pašto adresą arba naudotojo vardą, kuris savo ruožtu suteikia jums informacijos apie galinčius pažeisti slaptažodžius.

Jei norėsite gauti el. Pašto pranešimą, jei jūsų el. Pašto adresas arba naudotojo vardas bus rodomi ateityje, spustelėkite nuorodą "Pranešti man" puslapio viršuje ir įveskite savo el. Pašto adresą.

Taip pat galite ieškoti slaptažodžio, kad įsitikintumėte, ar jis niekada nepasikeitė. Eikite į "Pwned Passwords" puslapį "Ar aš buvau užsikimšęs"? svetainėje, įveskite slaptažodį laukelyje ir spustelėkite mygtuką "pwned?". Pamatysite, ar slaptažodis yra vienoje iš šių duomenų bazių ir kiek kartų jis buvo matomas. Pakartokite tai tiek kartų, kiek norite patikrinti papildomus slaptažodžius.
Taip pat galite ieškoti slaptažodžio, kad įsitikintumėte, ar jis niekada nepasikeitė. Eikite į "Pwned Passwords" puslapį "Ar aš buvau užsikimšęs"? svetainėje, įveskite slaptažodį laukelyje ir spustelėkite mygtuką "pwned?". Pamatysite, ar slaptažodis yra vienoje iš šių duomenų bazių ir kiek kartų jis buvo matomas. Pakartokite tai tiek kartų, kiek norite patikrinti papildomus slaptažodžius.

Įspėjimas: Mes primygtinai rekomenduojame neįrašyti savo slaptažodžio trečiosioms šalims, kurios prašo jūsų. Tai gali būti naudojama pavogti jūsų slaptažodį, jei svetainė nėra sąžininga. Mes rekomenduojame naudoti tik "aš turėjau"? svetainė, kuri yra labai patikima ir paaiškina, kaip jūsų slaptažodis yra apsaugotas. Iš tikrųjų, populiarus slaptažodžių valdytojas 1Password dabar turi mygtuką, kuris naudoja tą patį interneto naršyklės API, taigi jie taip pat atsiųs maišytas jūsų slaptažodžių kopijas. Jei norite patikrinti, ar jūsų slaptažodis buvo pasklindas, tai paslauga, kurią turėtumėte tai padaryti.

Jei naudojamas svarbus slaptažodis buvo ištekėjęs, rekomenduojame jį nedelsiant pakeisti. Turėtumėte naudoti slaptažodį tvarkyklę, kad būtų lengva nustatyti tvirtus unikalius slaptažodžius kiekvienai svarbiai svetainei, kurią naudojate. Dviejų veiksnių autentifikavimas taip pat gali padėti apsaugoti svarbias jūsų paskyras, nes tai užkerta kelią atakoms patekti į juos be papildomo saugos kodo net jei jie žino slaptažodį.
Jei naudojamas svarbus slaptažodis buvo ištekėjęs, rekomenduojame jį nedelsiant pakeisti. Turėtumėte naudoti slaptažodį tvarkyklę, kad būtų lengva nustatyti tvirtus unikalius slaptažodžius kiekvienai svarbiai svetainei, kurią naudojate. Dviejų veiksnių autentifikavimas taip pat gali padėti apsaugoti svarbias jūsų paskyras, nes tai užkerta kelią atakoms patekti į juos be papildomo saugos kodo net jei jie žino slaptažodį.

LastPass

"LastPass" turi panašią funkciją, integruotą į "Security Challenge". Norėdami jį pasiekti iš "LastPass" naršyklės plėtinio, spustelėkite "LastPass" piktogramą savo naršyklės įrankių juostoje, tada pasirinkite Daugiau parinkčių> "Security Challenge".

"LastPass" suranda el. Pašto adresų sąrašą savo duomenų bazėje ir klausia, ar norite patikrinti, ar jie kada nors pasirodė esant bet kokiam nuotėkiui. Jei sutinkate, LastPass patikrina juos prieš duomenų bazę ir siunčia informaciją apie bet kokius jų nutekimus elektroniniu paštu.
"LastPass" suranda el. Pašto adresų sąrašą savo duomenų bazėje ir klausia, ar norite patikrinti, ar jie kada nors pasirodė esant bet kokiam nuotėkiui. Jei sutinkate, LastPass patikrina juos prieš duomenų bazę ir siunčia informaciją apie bet kokius jų nutekimus elektroniniu paštu.

"LastPass" taip pat siūlo "pažeistų" slaptažodžių vaizdą čia. Šiame sąraše rodomos svetainių saugumo pažeidimai, nes paskutinį kartą pakeitėte jų slaptažodį, todėl galbūt jūsų slaptažodis galėjo nutekėti. Tai yra gera idėja pakeisti bet kokių svetainių, esančių čia, slaptažodžius.

Image
Image

1Pasodas

"1Password Password Manager" internetinė versija dabar gali patikrinti, ar jūsų slaptažodžiai buvo taip pat sugadinti. Iš tikrųjų, 1Password naudoja tą patį, ar aš buvau pwned? paslauga, kurią mes aptarė pirmiau. Jame yra integruotas mygtukas "Patikrinti slaptažodį", kuris automatiškai pateikia paslaugai slaptažodį ir pateikia atsakymą. Kitaip tariant, tai veikia taip pat, kaip naudojant "Ar aš buvau užsikimšęs"? Interneto svetainė.

Jei esate "1Password" naudotojas, galite pasinaudoti šia paslauga prisijungdami prie savo paskyros, esančios 1Password.com. Spustelėkite "Open Vault" ir spustelėkite vieną iš savo paskyrų. Paspauskite "Shift + Control + Option + C" "Mac" arba "Shift" + "Ctrl" + "Alt + C" sistemoje "Windows" ir pamatysite mygtuką "Patikrinti slaptažodį", kuris patikrina, ar jūsų slaptažodis yra "Aš buvau"? duomenų bazė. Tai nauja eksperimentinė funkcija, taigi ji dabar paslėpta, tačiau ji turėtų būti geriau integruojama į būsimas "1Password" versijas.

Ši funkcija taip pat bus integruota į "1Password" "Watchtower" funkciją ateityje. "Watchtower" funkcija įspėja jus iš "1Password" programos, jei jūsų saugomi slaptažodžiai yra potencialiai pažeidžiami ir jiems reikia pakeisti slaptažodį.

Rekomenduojamas: