Multe site-uri web au scurgeri de parole. Un atacator poate descărca baze de date cu nume de utilizator și parole și le poate folosi pentru a vă „pirata” contul. Acesta este motivul pentru care nu ar trebui să reutilizați parolele pentru site-uri importante, deoarece un site cu o scurgere de parolă ar putea oferi atacatorilor tot ce au nevoie pentru a se conecta la conturi.
Am fost Pwned?
Am fost Pwned? de Troy Hunt menține o bază de date cu combinații de nume de utilizator și parole din exploatările publice. Acestea sunt preluate din încălcări disponibile public care pot fi găsite prin diferite site-uri web de pe net sau dark web. Această bază de date îi ajută doar pe utilizatori să-și verifice parolele fără a fi nevoie să acceseze alte părți ale site-ului.
Pentru a utiliza acest instrument, accesați principalul Have I Been Pwnd? (haveibeenpwned.com) și căutați nume de utilizator sau adrese de e-mail. Rezultatele vă spun dacă acest nume de utilizator sau adresa dvs. de e-mail a apărut vreodată într-o bază de date scursă. Repetați acest proces pentru a verifica alte adrese de e-mail sau nume de utilizator. Veți vedea ce parole au fost scurse din adresele de e-mail sau nume de utilizator, oferindu-vă astfel informații despre parolele care ar fi putut fi compromise.
Dacă doriți să primiți notificări prin e-mail atunci când adresa dvs. de e-mail sau numele de utilizator apare pe un site care încalcă drepturile de autor, faceți clic pe linkul „ Anunțați-mă când sunt trimis ”.
De asemenea, puteți căuta o parolă pentru a vedea dacă a apărut într-una dintre scurgeri. Accesați pagina Parole Pwned (haveibeenpwned.com/Passwords) de pe site-ul web Have I Been Pwned?, introduceți parola în casetă și faceți clic pe butonul „ pwned? ”. Veți vedea dacă parola se află într-una dintre aceste baze de date și de câte ori a fost văzută. Repetați acest proces dacă doriți să verificați alte parole.
Avertisment: nu ar trebui să vă introduceți parola pe site-uri terțe care vă solicită aceasta, deoarece acestea ar putea fi folosite pentru a vă fura parola dacă site-ul este necinstit. Ar trebui să utilizați doar site-ul web Have I Been Pwned? de încredere și explică modul în care parola dvs. este protejată. De fapt, popularul manager de parole 1Password are acum un buton care folosește același API ca și site-ul web, așa că trimit o copie hashing a parolei către serviciu. Dacă doriți să verificați dacă parola dvs. a fost scursă, acesta este serviciul pe care ar trebui să-l utilizați.

Dacă o parolă importantă pe care o utilizați a fost scursă, ar trebui să o schimbați imediat. Utilizatorii ar trebui să folosească un manager de parole pentru a seta cu ușurință parole puternice și unice pentru fiecare site important pe care îl folosesc. Autentificarea cu doi factori poate ajuta, de asemenea, la protejarea conturilor importante, deoarece va împiedica atacurile să le introducă fără coduri de securitate suplimentare, chiar dacă cunosc parola.
LastPass
LastPass are o caracteristică similară încorporată în Security Challenge. Pentru a-l accesa din extensia browser LastPass, faceți clic pe pictograma LastPass din bara de instrumente a browserului și apoi selectați Mai multe opțiuni > Provocare de securitate.
![Parola dvs. a fost scursă? Verifica acum Parola dvs. a fost scursă? Verifica acum]()
LastPass găsește o listă de adrese de e-mail în baza de date și vă întreabă dacă doriți să verificați dacă a apărut vreodată în vreun site de scurgeri. Dacă sunteți de acord, LastPass le verifică în baza de date și vă trimite informații despre orice scurgeri prin e-mail.
LastPass oferă, de asemenea, o prezentare generală a parolelor „ Compromise ” aici. Această listă vă spune ce site-uri au avut încălcări de securitate de la ultima modificare a parolei pe site-ul respectiv, ceea ce înseamnă că parola dvs. poate fi expusă. Ar trebui să vă schimbați parola pentru orice site care apare aici.
![Parola dvs. a fost scursă? Verifica acum Parola dvs. a fost scursă? Verifica acum]()
1 Parolă
Versiunea web a managerului de parole 1Password poate verifica acum dacă parolele dvs. au fost scurse. De fapt, 1Password folosește același serviciu ca Have I Been Pwned?. Are un buton încorporat „ Verificați parola ” care trimite automat parola către serviciu și oferă feedback. Cu alte cuvinte, funcționează în același mod ca și folosind site-ul web Have I Been Pwned?.
Dacă sunteți utilizator 1Password, puteți profita de acest serviciu conectându-vă la contul dvs. pe 1Password.com. Faceți clic pe „ Deschideți seif ”, apoi faceți clic pe unul dintre conturile dvs. Apăsați Shift + Control + Option + C pe Mac sau Shift + Ctrl + Alt + C pe Windows și veți vedea un buton „ Verificați parola ” pentru a verifica dacă parola dvs. apare în baza de date Have I Been Pwned? sau nu. Este o nouă caracteristică experimentală, deci este ascunsă deocamdată, dar ar trebui să fie mai bine integrată în versiunile viitoare ale 1Password.
Această funcție va fi, de asemenea, integrată în funcția Watchtower a 1Password în viitor. Funcția Watchtower vă alertează din aplicația 1Password dacă oricare dintre parolele dvs. salvate poate fi vulnerabilă și trebuie schimbată.
![Parola dvs. a fost scursă? Verifica acum Parola dvs. a fost scursă? Verifica acum]()
Cel mai important lucru pe care îl puteți face este să nu reutilizați parolele, cel puțin pentru site-uri importante. E-mailurile, serviciile bancare online, cumpărăturile, rețelele de socializare, conturile de afaceri și alte conturi importante ar trebui să aibă toate propriile parole, astfel încât un site web scurs să nu pună în pericol pe nimeni, orice alt cont. Managerii de parole ajută la crearea de parole puternice unic, asigurându-vă că nu trebuie să vă amintiți o sută de parole diferite.
Vezi mai mult: