Kaip patikrinti, ar jūsų el. paštas ir slaptažodis pateko į duomenų nutekėjimą
Milijardai el. pašto adresų ir paskyrų duomenų per daugelį metų pateko į įvairius duomenų nutekėjimus. Tai savaime nereiškia, kad kažkas šiuo metu gali prisijungti prie jūsų paskyros, tačiau senas ar pakartotinai naudojamas slaptažodis gali paversti tokį nutekėjimą realia rizika.
Vienas žinomiausių viešų tikrinimo įrankių yra „Have I Been Pwned“ (HIBP). Jo kūrėjai aiškina, kad el. pašto paieškoje saugomi nutekėjimuose rasti adresai ir informacija apie incidentą, o atskira „Pwned Passwords“ sistema leidžia patikrinti, ar konkretus slaptažodis kada nors buvo aptiktas nutekintuose duomenyse.
Patikrinimas užtrunka kelias minutes, tačiau svarbu teisingai suprasti rezultatą ir po jo atlikti tinkamus veiksmus.
Kaip saugiai pasitikrinti
1. Patikrinkite el. pašto adresą. Atidarykite oficialų haveibeenpwned.com puslapį ir įveskite savo el. pašto adresą. Jei jis rastas, svetainė nurodys, kuriuose žinomuose incidentuose adresas pasirodė ir kokio tipo duomenys buvo paveikti.
2. Nesupainiokite adreso nutekėjimo su slaptažodžio nutekėjimu. HIBP pabrėžia, kad el. pašto paieškoje slaptažodžiai nėra susiejami su konkrečiu asmeniu. Todėl rezultatas „pwned“ dar nereiškia, kad rodomas jūsų dabartinis slaptažodis.
3. Patikrinkite senus slaptažodžius atskirai. „Pwned Passwords“ leidžia sužinoti, ar toks slaptažodis apskritai kada nors buvo rastas nutekėjimuose. Jei taip – jo nebereikėtų naudoti nė vienoje paskyroje.
4. Patikrinkite svarbiausių paskyrų saugumo skiltis. „Google“, „Microsoft“, „Apple“ ir kitos platformos rodo prisijungusius įrenginius bei dalį paskyros veiklos. Neatpažįstamas įrenginys ar prisijungimas yra rimtesnis signalas nei vien istorinis nutekėjimas.
Nereikėtų įvedinėti slaptažodžių atsitiktinėse „breach checker“ svetainėse. Jei tikrinate slaptažodį, naudokite patikimą įrankį arba integruotą naršyklės ar slaptažodžių tvarkyklės saugumo funkciją.
Ką daryti, jei jūsų duomenys rasti?
Pirmiausia pakeiskite paveiktos paslaugos slaptažodį, jei jis dar nebuvo pakeistas nuo nutekėjimo. Kiekvienai svarbiai paskyrai naudokite unikalų slaptažodį – taip vienos svetainės incidentas neatsidarys kaip raktas į visas kitas paskyras.
Įjunkite kelių faktorių autentifikavimą. NKSC rekomenduoja MFA naudoti kaip papildomą apsaugos sluoksnį, nes vien pavogto slaptažodžio tokiu atveju dažniausiai nepakanka.
Jeigu tą patį slaptažodį naudojote keliose vietose, keisti reikia ne tik paskyroje, kuri pateko į nutekėjimą. Pradėkite nuo el. pašto, banko, debesijos ir socialinių tinklų – el. pašto paskyra ypač svarbi, nes per ją dažnai atkuriamos kitos paskyros.
Taip pat būkite atsargesni su po nutekėjimo gaunamais laiškais. Sukčiai gali žinoti jūsų vardą, telefono numerį ar seną adresą ir panaudoti šią informaciją labai įtikinamam phishing laiškui. Apie tokių bandymų požymius plačiau rašome mūsų kibernetinio saugumo gide.
Galiausiai, nepanikuokite dėl kiekvieno seno įrašo. Jei nutekėjimas įvyko prieš daugelį metų, slaptažodis nuo tada pakeistas, visur naudojate unikalius slaptažodžius ir MFA, rizika gali būti nedidelė. Tikslas – ne „ištrinti“ istoriją, o užtikrinti, kad seni duomenys šiandien nebebūtų naudingi užpuolikui.
Kaip vertinate šį straipsnį?
Prenumeruokite mūsų „YouTube“ kanalą ir mėgaukitės įdomiais vaizdo reportažais apie mokslą ir technologijas.
Trumpai, aiškiai ir be triukšmo – gaukite svarbiausias technologijų ir mokslo naujienas pirmieji.
DIENOS SKAITOMIAUSI
Atrasta jauniausia planeta istorijoje – štai kiek jai metų
2Nufilmavo: Putinas balsavo su neaktyvuota „Windows“ versija amerikietiškame „Dell“ kompiuteryje
3Kiek kWh energijos kaupiklio reikia namui? Paprastas skaičiavimas pagal elektros vartojimą
4Lietuvių mokslininkai mikroplastiką naikins šviesa ir garsu: tyrimams skirta 350 tūkst. eurų
5Elektromobilio įkrovimas daugiabutyje: nuo ko pradėti ir kieno leidimo reikia?
NAUJAUSI
Taip pat skaitykite
Atrinkome panašius straipsnius, kurie gali jums patikti.