Kuidas kontrollida, kas teie parool on varastatud

Sisukord:

Kuidas kontrollida, kas teie parool on varastatud
Kuidas kontrollida, kas teie parool on varastatud
Anonim
Paljud veebisaidid on lekkinud paroole. Ründajad saavad alla laadida kasutajanimed ja paroolid ning kasutada neid oma kontode hammustamiseks. Sellepärast ei tohiks olulistele veebisaitidele paroole uuesti kasutada, kuna lehe lekkimine ühel saidil võib anda ründajatele kõik, mis neil on vaja teistesse kontodesse sisse logida.
Paljud veebisaidid on lekkinud paroole. Ründajad saavad alla laadida kasutajanimed ja paroolid ning kasutada neid oma kontode hammustamiseks. Sellepärast ei tohiks olulistele veebisaitidele paroole uuesti kasutada, kuna lehe lekkimine ühel saidil võib anda ründajatele kõik, mis neil on vaja teistesse kontodesse sisse logida.

Kas ma olen paindunud?

Troy Hunt's Have I Been Pwned veebisait hoiab andmebaasi kasutajanime ja paroolide kombinatsioonidest avalikest lekitest. Need on võetud avalikult kättesaadavatest rikkumistest, mida võib leida veebis asuvate erinevate veebisaitide või pimedate veebide kaudu. Sellel andmebaasil on lihtsam kontrollida neid ise veebis olevate osade külastamata.

Selle tööriista kasutamiseks pea peas Kas ma olen olnud Pwnd? kasutage lehte ja otsige kasutajanime või e-posti aadressi. Tulemused näitavad, kas teie kasutajanimi või e-posti aadress on lekkinud andmebaasis kunagi ilmunud. Korrake seda protsessi, et kontrollida mitu e-posti aadressi või kasutajanime. Näete, mis lekkinud parool tagastab teie e-posti aadressi või kasutajanime, mis omakorda annab teile teavet paroolide kohta, mis võivad olla kahjustatud.

Kui soovite saada meilisõnumit, kui teie e-posti aadress või kasutajanimi ilmuvad tulevikus lekkides, klõpsake lehe ülaosas oleval lingil "Teavita mind" ja sisestage oma e-posti aadress.

Samuti saate otsida parooli, et näha, kas see on lekkinud. Pääsege lehele Pwned Paroolid, kui ma olen käinud? sisestage kasti parool ja klõpsake siis nuppu "pwned?". Näete, kas parool on ühes neist andmebaasidest ja kui mitu korda seda on näha. Korrake seda nii mitu korda, kui soovite täiendavaid paroole vaadata.
Samuti saate otsida parooli, et näha, kas see on lekkinud. Pääsege lehele Pwned Paroolid, kui ma olen käinud? sisestage kasti parool ja klõpsake siis nuppu "pwned?". Näete, kas parool on ühes neist andmebaasidest ja kui mitu korda seda on näha. Korrake seda nii mitu korda, kui soovite täiendavaid paroole vaadata.

Hoiatus: Soovitame tungivalt parooli sisestamist kolmandate osapoolte veebisaitidelt, kus seda küsitakse. Neid saab kasutada parooli varguse korral, kui veebisait pole aus. Soovitame kasutada ainult seda, kas ma olen olnud? mis on laialdaselt usaldusväärne ja selgitab, kuidas teie parool on kaitstud. Tegelikult on populaarse paroolijuhi 1Password nüüd nupp, mis kasutab sama veebisaidi jaoks API-d, nii et nad saadavad ka sellele teenusele ka oma paroolide käsitsi koopiaid. Kui soovite kontrollida, kas parool on lekkinud, on see teenus, mida peaksite seda tegema.

Kui teie kasutatav oluline parool on lekkinud, soovitame seda viivitamatult muuta. Sa peaksid kasutama paroolijuhti, nii et iga olulise saidi puhul, kus te kasutate, on lihtne määrata tugevad ja unikaalsed paroolid. Kahetegurne autentimine aitab kaitsta ka kriitilisi kontosid, kuna see takistab rünnakute saamist ilma täiendava turvakoodita, isegi kui nad teavad parooli.
Kui teie kasutatav oluline parool on lekkinud, soovitame seda viivitamatult muuta. Sa peaksid kasutama paroolijuhti, nii et iga olulise saidi puhul, kus te kasutate, on lihtne määrata tugevad ja unikaalsed paroolid. Kahetegurne autentimine aitab kaitsta ka kriitilisi kontosid, kuna see takistab rünnakute saamist ilma täiendava turvakoodita, isegi kui nad teavad parooli.

LastPass

LastPassil on sarnane funktsioon, mis on integreeritud turbeprobleemi. Selleks, et seda kasutada LastPassi brauseri laiendusest, klõpsake oma brauseri tööriistaribal ikooni LastPass ja seejärel valige Veel valikud> Turvalisuse väljakutse.

LastPass leiab teie andmebaasis e-posti aadresside loendi ja küsib, kas soovite kontrollida, kas nad on kunagi lekkinud. Kui te nõustute, kontrollib LastPass neid andmebaasi vastu ja saadab neile kõigile lekke kohta teavet e-posti teel.
LastPass leiab teie andmebaasis e-posti aadresside loendi ja küsib, kas soovite kontrollida, kas nad on kunagi lekkinud. Kui te nõustute, kontrollib LastPass neid andmebaasi vastu ja saadab neile kõigile lekke kohta teavet e-posti teel.

LastPass pakub ka siin "kompromiteeritud" paroole. See loend näitab teile, millistel veebisaitidel on turvameetmeid rikutud pärast seda, kui olete nende parooli viimati muutnud, mis tähendab, et teie parool võib potentsiaalselt lekkida. Parem mõte on siin kõigi saitide paroolide muutmine.

Image
Image

1Parool

1Password paroolijuhi veebipõhine versioon saab nüüd kontrollida, kas ka paroolid on lekkinud. Tegelikult kasutab 1Password seda, kas ma olen olnud? teenust, mida me eespool käsitlesime. Sellel on integreeritud "Kontrolli parooli" nuppu, mis automaatselt esitab teenusele parooli ja annab vastuse. Teisisõnu, see toimib samamoodi, nagu Kas ma olen peksnud? veebisait.

Kui olete 1Password kasutaja, saate seda teenust ära kasutada, logides sisse oma kontole aadressil 1Password.com. Klõpsake suvandil Open Vault ja seejärel üks oma kontot. Klõpsake Windowsis Macis klahvikombinatsiooni Shift + Control + Option + C või Tõstuklahv + Ctrl + Alt + C ja näete nuppu Check Password (Kontrollige parooli), mis kontrollib, kas teie parool on kuvatud Have Been Pwned? andmebaas. See on uus eksperimentaalne funktsioon, mis on praeguseks peidetud, kuid seda tuleks paremini integreerida 1Passori tulevaste versioonidesse.

See funktsioon integreeritakse tulevikus ka 1Password Watchtower funktsioonile. Vahitorni funktsioon hoiatab teid rakenduses 1Password, kui salvestatud paroolid on potentsiaalselt haavatavad ja vajavad parooli muutmist.

Soovitan: