Dideli duomenų pažeidimai pasitaiko nepatogiai. Dar niekada nebuvo būtina apsaugoti internetines paskyras slaptažodžių tvarkytuve ir dviejų faktorių autentifikavimu, jei įmanoma.
O kas, jei jūsų naudojama paslauga bus nulaužta? Šie įrankiai gali padėti nustatyti, ar jūsų sąskaitos nebuvo pažeidžiamos.
„HaveIBeenPwned“
„HaveIBeenPwned.com“ yra internetinė el. Pašto adresų ir slaptažodžių, surinktų iš viešai paskelbtų duomenų pažeidimų, saugykla. Įveskite savo el. Pašto adresą ir svetainė jums nurodys, ar tuo el. Pašto adresu buvo duomenų pažeidimų, ir, jei taip, iš kokių svetainių.
Svetainėje taip pat yra įrankis sužinoti, ar jūsų slaptažodis nebuvo duomenų pažeidimų dalis. Tačiau jis jums nepasakys, kuriose svetainėse buvo rastas slaptažodis, nes tai gali padėti kam nors susieti vartotojo vardą ir slaptažodį, kurie dar nebuvo pakeisti.
HIBP svetainių, kuriose buvo pažeista jūsų sąskaita, sąrašas nėra išsamus, ypač jei pakartotinai naudojote vartotojo vardo ir slaptažodžio junginį keliose svetainėse. Pvz., Jei jūsų „Dropbox“ prisijungimo informacija buvo pažeista 2016 m. Įsilaužimo metu, užpuolikas galėjo išbandyti ją kitose svetainėse tikėdamasis, kad pakartotinai naudosite savo vartotojo vardą ir slaptažodį.
Slaptažodžio tikrinimo „Chrome“ plėtinys
Jei naudojate „Chrome“ žiniatinklio naršyklę, „Google“ slaptažodžio tikrinimo plėtinys, kai prisijungiate prie svetainės, patikrins jūsų slaptažodį, ar nėra žinomų duomenų pažeidimų. Tai nesuteiks „Google“ slaptažodžio, tačiau gali paskatinti naudoti, kai naudojate seną slaptažodį, kurį gali reikėti pakeisti.
Slaptažodžio tvarkytojai
Daugelis slaptažodžių tvarkytojų, įskaitant mūsų „Redaktorių pasirinkimo laikiklį“ ir „Dashlane“, siūlo paslaugas, kurios palygins el. Pašto adresus ir slaptažodžius su žinomais duomenų pažeidimais. Slaptažodžio valdytojai žengia žingsnį toliau, pranešdami, ar slaptažodžiai rodomi pažeidžiant duomenis, ir kai kuriais atvejais siūlydami būdus, kaip atnaujinti ar pakeisti slaptažodį, kad jūsų paskyra būtų saugi. Funkcijos veikimo specifika įvairiose paslaugose skiriasi, tačiau jei naudojate vieną (ir turėtumėte), patikrinkite.
Prisijungimo istorija
Jei norite sužinoti, ar kažkas iš tikrųjų gavo prieigą prie jūsų paskyros, daugelyje paslaugų teikiama prisijungimo istorijos funkcija. Tokiose svetainėse kaip „Google“ ir „Facebook“ galite pamatyti kiekvieno prisijungimo ar bandymo prisijungti prie savo paskyros sąrašą ir iš kur jis atsirado. Jei manote, kad jūsų sąskaitą galėjo pasiekti kažkas kitas nei jūs, patikrinkite ją. Jei pastebite keistą veiklą, atsijunkite nuo tų seansų ir pakeiskite slaptažodį. Ir suaktyvinkite dviejų veiksnių autentifikavimą, kuris sumažins tikimybę, kad kažkas gaus prieigą prie jūsų paskyros, net jei turės jūsų slaptažodį.
Privatumo teisių informacijos centras
Daugelis įrankių, tokių kaip „HaveIBeenPwned“, patikrina jūsų el. Pašto adresą ir slaptažodį, naudodami viešai prieinamus pažeistų paskyrų sąrašus. Tačiau naudodamiesi šia internetine priemone „Privacy Rights Clearinghouse“ taip pat galite patys stebėti duomenų pažeidimus. Ieškokite konkrečių bendrovių, norėdami sužinoti, ar jos nebuvo pažeistos, ar užsiprenumeruokite pažeidimų kanalą, kad sužinotumėte, kada atsiranda naujų. Jei paskyroje matote keistą elgesį, nepakenksite patikrinti, ar pastaruoju metu ši įmonė nebuvo pažeista (ir dar svarbiau, jei nuo tada atnaujinote savo sąskaitą).
Ką daryti, kai buvai nulaužtas
Jei iš tiesų buvote nulaužtas, štai, ką daryti toliau.
-
Kaip buvo pavogtas jūsų slaptažodis