Banyak laman web telah membocorkan kata laluan. Penyerang boleh memuat turun pangkalan data nama pengguna dan kata laluan dan menggunakannya untuk "menggodam" akaun anda. Inilah sebabnya anda tidak seharusnya menggunakan semula kata laluan untuk tapak penting, kerana tapak dengan kebocoran kata laluan boleh memberikan penyerang segala yang mereka perlukan untuk log masuk ke akaun. lain-lain.
Adakah Saya Telah Diculik?
Adakah Saya Telah Diculik? oleh Troy Hunt mengekalkan pangkalan data gabungan nama pengguna dan kata laluan daripada eksploitasi awam. Ia diambil daripada pelanggaran yang tersedia secara terbuka yang boleh didapati melalui pelbagai tapak web di internet, atau web gelap. Pangkalan data ini hanya membantu pengguna menyemak kata laluan mereka tanpa perlu mengakses bahagian lain tapak web.
Untuk menggunakan alat ini, pergi ke halaman utama Adakah Saya Pernah Berusaha? (haveibeenpwned.com) dan cari nama pengguna atau alamat e-mel. Hasilnya memberitahu anda sama ada nama pengguna atau alamat e-mel anda ini pernah muncul dalam pangkalan data yang bocor. Ulangi proses ini untuk menyemak alamat e-mel atau nama pengguna lain. Anda akan melihat kata laluan yang dibocorkan daripada alamat e-mel atau nama pengguna, sekali gus memberi anda maklumat tentang kata laluan yang mungkin telah terjejas.
Jika anda ingin menerima pemberitahuan e-mel apabila alamat e-mel atau nama pengguna anda muncul di tapak yang melanggar, klik pautan " Beritahu saya apabila saya mendapat pwned ".
Anda juga boleh mencari kata laluan untuk melihat sama ada ia telah muncul dalam salah satu kebocoran. Pergi ke halaman Pwned Passwords (haveibeenpwned.com/Passwords) pada laman web Have I Been Pwned?, masukkan kata laluan ke dalam kotak dan klik butang " pwned? ". Anda akan melihat sama ada kata laluan itu berada dalam salah satu pangkalan data ini dan berapa kali ia telah dilihat. Ulangi proses ini jika anda ingin menyemak kata laluan lain.
Amaran: Anda tidak seharusnya memasukkan kata laluan anda ke dalam tapak pihak ketiga yang memintanya kepada anda kerana ia boleh digunakan untuk mencuri kata laluan anda jika tapak tersebut tidak jujur. Anda hanya perlu menggunakan laman web Have I Been Pwned? dipercayai secara meluas dan menerangkan cara kata laluan anda dilindungi. Malah, pengurus kata laluan popular 1Password kini mempunyai butang yang menggunakan API yang sama seperti tapak web, jadi mereka menghantar salinan kata laluan yang dicincang kepada perkhidmatan. Jika anda ingin menyemak sama ada kata laluan anda telah bocor, ini adalah perkhidmatan yang anda patut gunakan.

Jika kata laluan penting yang anda gunakan telah bocor, anda harus menukarnya dengan segera. Pengguna harus menggunakan pengurus kata laluan untuk menetapkan kata laluan yang kukuh dan unik dengan mudah untuk setiap tapak web penting yang mereka gunakan. Pengesahan dua faktor juga boleh membantu melindungi akaun penting kerana ia akan menghalang serangan daripada memasukinya tanpa kod keselamatan tambahan walaupun mereka mengetahui kata laluan.
LastPass
LastPass mempunyai ciri serupa yang terbina dalam Cabaran Keselamatan. Untuk mengaksesnya daripada sambungan pelayar LastPass, klik ikon LastPass pada bar alat penyemak imbas dan kemudian pilih Lagi Pilihan > Cabaran Keselamatan.
![Adakah kata laluan anda telah bocor? Semak sekarang Adakah kata laluan anda telah bocor? Semak sekarang]()
LastPass mencari senarai alamat e-mel dalam pangkalan data dan bertanya sama ada anda ingin menyemak sama ada ia pernah muncul dalam mana-mana tapak kebocoran. Jika anda bersetuju, LastPass menyemaknya dalam pangkalan data dan menghantar maklumat tentang sebarang kebocoran kepada anda melalui e-mel.
LastPass juga menyediakan gambaran keseluruhan kata laluan " Terkompromi " di sini. Senarai ini memberitahu anda tapak mana yang mengalami pelanggaran keselamatan sejak kali terakhir anda menukar kata laluan anda di tapak tersebut, bermakna kata laluan anda mungkin terdedah. Anda harus menukar kata laluan anda untuk mana-mana tapak yang muncul di sini.
![Adakah kata laluan anda telah bocor? Semak sekarang Adakah kata laluan anda telah bocor? Semak sekarang]()
1Kata Laluan
Versi berasaskan web pengurus kata laluan 1Password kini boleh menyemak sama ada kata laluan anda telah dibocorkan. Sebenarnya, 1Password menggunakan perkhidmatan yang sama seperti Have I Been Pwned?. Ia mempunyai butang " Semak Kata Laluan " terbina dalam yang menghantar kata laluan secara automatik kepada perkhidmatan dan memberikan maklum balas. Dalam erti kata lain, ia berfungsi dengan cara yang sama seperti menggunakan laman web Have I Been Pwned?.
Jika anda adalah pengguna 1Password, anda boleh memanfaatkan perkhidmatan ini dengan log masuk ke akaun anda di 1Password.com. Klik " Buka Bilik Kebal " dan kemudian klik salah satu akaun anda. Tekan Shift + Control + Option + C pada Mac atau Shift + Ctrl + Alt + C pada Windows, dan anda akan melihat butang " Semak Kata Laluan " untuk menyemak sama ada kata laluan anda muncul dalam pangkalan data Adakah Saya Telah Dipasang ? atau tidak. Ia adalah ciri percubaan baharu, jadi ia disembunyikan buat masa ini, tetapi ia harus disepadukan dengan lebih baik ke dalam versi 1Password yang akan datang.
Ciri ini juga akan disepadukan ke dalam ciri Menara Pengawal 1Password pada masa hadapan. Ciri Menara Pengawal memaklumkan anda dari dalam apl 1Password jika mana-mana kata laluan anda yang disimpan mungkin terdedah dan perlu ditukar.
![Adakah kata laluan anda telah bocor? Semak sekarang Adakah kata laluan anda telah bocor? Semak sekarang]()
Perkara paling penting yang boleh anda lakukan ialah tidak menggunakan semula kata laluan, sekurang-kurangnya untuk tapak penting. E-mel, perbankan dalam talian, beli-belah, media sosial, perniagaan dan akaun penting lain semuanya harus mempunyai kata laluan mereka sendiri, jadi tapak web yang bocor tidak membahayakan sesiapa. mana-mana akaun lain. Pengurus kata laluan membantu mencipta kata laluan unik yang kukuh, memastikan anda tidak perlu mengingati seratus kata laluan yang berbeza.
Lihat lagi: