Številna spletna mesta so razkrila gesla. Napadalec lahko prenese baze podatkov uporabniških imen in gesel ter jih uporabi za "vdor" v vaš račun. Zato ne bi smeli ponovno uporabiti gesel za pomembna spletna mesta, saj lahko spletno mesto, kjer je geslo razkrito, napadalcem zagotovi vse, kar potrebujejo za prijavo v račune.
Ali sem bil opeharjen?
Ali sem bil opeharjen? avtor Troy Hunt vzdržuje zbirko podatkov o kombinacijah uporabniških imen in gesel iz javnih zlorab. Vzeti so iz javno dostopnih vdorov, ki jih je mogoče najti na različnih spletnih mestih v omrežju ali temnem spletu. Ta zbirka podatkov uporabnikom samo pomaga pri preverjanju gesel, ne da bi morali dostopati do drugih delov spletnega mesta.
Če želite uporabiti to orodje, pojdite na glavno stran Have I Been Pwnd? (haveibeenpwned.com) in poiščite uporabniška imena ali e-poštne naslove. Rezultati vam povedo, ali se je to vaše uporabniško ime ali e-poštni naslov kdaj pojavil v razkriti bazi podatkov. Ponovite ta postopek, da preverite druge e-poštne naslove ali uporabniška imena. Videli boste, katera gesla so ušla iz e-poštnih naslovov ali uporabniških imen, kar vam bo dalo informacije o geslih, ki so morda ogrožena.
Če želite prejemati obvestila po e-pošti, ko se vaš e-poštni naslov ali uporabniško ime pojavi na spletnem mestu, ki krši pravila, kliknite povezavo » Obvesti me, ko me prejmejo .
Poiščete lahko tudi geslo, da vidite, ali se je pojavilo v enem od uhajanj. Pojdite na stran Pwned Passwords (haveibeenpwned.com/Passwords) na spletnem mestu Have I Been Pwned?, vnesite geslo v polje in kliknite gumb » pwned? «. Videli boste, ali je geslo v eni od teh baz podatkov in kolikokrat je bilo prikazano. Ta postopek ponovite, če želite preveriti druga gesla.
Opozorilo: Gesla ne smete vnašati na spletna mesta tretjih oseb, ki od vas zahtevajo, ker bi jih lahko uporabili za krajo vašega gesla, če je spletno mesto nepošteno. Uporabite samo spletno mesto Have I Been Pwned? splošno zaupanja vredno in pojasnjuje, kako je vaše geslo zaščiteno. Pravzaprav ima priljubljeni upravitelj gesel 1Password zdaj gumb, ki uporablja isti API kot spletno mesto, tako da storitvi pošlje zgoščeno kopijo gesla. Če želite preveriti, ali je vaše geslo razkrito, je to storitev, ki bi jo morali uporabiti.

Če je pomembno geslo, ki ga uporabljate, ušlo, ga takoj spremenite. Uporabniki naj uporabljajo upravitelja gesel za enostavno nastavitev močnih, edinstvenih gesel za vsako pomembno spletno stran, ki jo uporabljajo. Dvostopenjska avtentikacija lahko pomaga tudi pri zaščiti pomembnih računov, saj prepreči napadom, da bi vanje vstopili brez dodatnih varnostnih kod, tudi če poznajo geslo.
LastPass
LastPass ima podobno funkcijo vgrajeno v Security Challenge. Za dostop do njega iz razširitve brskalnika LastPass kliknite ikono LastPass v orodni vrstici brskalnika in nato izberite Več možnosti > Varnostni izziv.

LastPass najde seznam e-poštnih naslovov v zbirki podatkov in vas vpraša, ali želite preveriti, ali se je kdaj pojavil na katerem koli spletnem mestu z uhajanjem podatkov. Če se strinjate, jih LastPass preveri v bazi podatkov in vam po e-pošti pošlje informacije o morebitnih uhajanjih.
LastPass tukaj ponuja tudi pregled " Ogroženih " gesel. Ta seznam vam pove, katera spletna mesta so imela vdore v varnost, odkar ste nazadnje spremenili geslo na tem spletnem mestu, kar pomeni, da je vaše geslo lahko razkrito. Spremenite geslo za katero koli stran, ki se pojavi tukaj.

1 Geslo
Spletna različica upravitelja gesel 1Password lahko zdaj preveri, ali so vaša gesla razkrita. Pravzaprav 1Password uporablja isto storitev kot Have I Been Pwned?. Ima vgrajen gumb » Preveri geslo «, ki samodejno pošlje geslo storitvi in zagotovi povratne informacije. Z drugimi besedami, deluje na enak način kot uporaba spletnega mesta Have I Been Pwned?.
Če ste uporabnik 1Password, lahko to storitev izkoristite tako, da se prijavite v svoj račun na 1Password.com. Kliknite » Odpri trezor « in nato kliknite enega od svojih računov. Pritisnite Shift + Control + Option + C v sistemu Mac ali Shift + Ctrl + Alt + C v sistemu Windows in videli boste gumb » Preveri geslo «, da preverite, ali je vaše geslo prikazano v zbirki podatkov Have I Been Pwned? ali ne. To je nova eksperimentalna funkcija, zato je za zdaj skrita, vendar bi morala biti bolje integrirana v prihodnje različice 1Password.
Ta funkcija bo v prihodnosti vključena tudi v funkcijo Watchtower 1Password. Funkcija Watchtower vas iz aplikacije 1Password opozori, če je katero od vaših shranjenih gesel morda ranljivo in ga je treba spremeniti.

Najpomembnejša stvar, ki jo lahko naredite, je, da ne uporabite znova gesel, vsaj za pomembna spletna mesta. E-pošta, spletno bančništvo, nakupovanje, družbeni mediji, poslovni in drugi pomembni računi bi morali imeti lastna gesla, tako da razkrito spletno mesto ne ogroža nikogar. Upravitelji gesel pomagajo ustvariti edinstveno močna gesla, kar zagotavlja, da si ni treba zapomniti sto različnih gesel.
Poglej več: