Утечка пароля происходит сейчас: вот как защитить себя

Если вы обращали внимание на новости о кибербезопасности, они, вероятно, знают, что массовые утечки паролей происходят регулярно. Слухи о нарушениях в TeamViewer

, LinkedIn, российская социальная сеть ВКонтакте и Twitter

все кружатся, и к тому времени, когда эта статья будет опубликована, вероятно, будет еще куча. Даже Марк Цукерберг недавно был взломан.

Суровая правда в том, что утечки паролей происходят постоянно, и есть большая вероятность того, что одна из ваших учетных записей была задействована в одной; если это еще не произошло, скорее всего, это произойдет в ближайшее время. Поэтому следуйте этим советам, чтобы быть уверенным, что вы будете в безопасности, независимо от того, сколько баз данных паролей нарушено.

Как происходит утечка пароля?

Кажется, что есть новости о новой утечке через день; За последние несколько лет произошла большая утечка паролей из социальных сетей, розничных продавцов и практически любого другого сайта, о котором вы только могли подумать. Во многих случаях это можно проследить до уровня безопасности со стороны этих сайтов. Хакеры находят выход, захватывают базу данных, которая содержит хешированные пароли

, а затем продать их. Если хеш не был засолен, а пароли расшифрованы, это плохие новости.

телеграфная утечка

Иногда информация просачивается из внутреннего источника, например, в случае утечки данных Эшли Мэдисон

, Недовольные сотрудники имеют репутацию вызывающих различные типы хаоса, и утечки данных являются одной из их тактик.

Независимо от того, как получены исходные данные, они либо продаются в темной сети.

или опубликовано на сайте типа Pastebin

, После этого наступает беспредел.

Итак, что вы можете сделать, чтобы сохранить свои счета в безопасности?

В курсе

Вы не можете защитить себя, если не знаете, что происходит. Это означает, что вам нужно уделить хотя бы некоторое внимание новостям о кибербезопасности. Регулярно проверяя сайты, такие как блог LeakedSource.com, или подписываясь на учетные записи Twitter, такие как @passwordsleaks или @PastebinLeaks, вы можете быть в числе первых, кто узнает, когда произошла большая утечка. Даже следование технологиям в Новостях Google или на другом общем новостном сайте поможет вам обойтись.

просочилась-источник

Вы также можете настроить оповещение Google

для «утечки пароля» и получать уведомления, когда в новостях появляется новый. Учитывая, сколько торговых точек покрывают каждую утечку, вы можете получать много уведомлений, но, вероятно, стоит периодически просматривать их, чтобы узнать, не была ли утечка сайта, членом которого вы являетесь. Вы также можете настроить оповещения для определенных сайтов, которые вас интересуют.

И если вы считаете, что существует вероятность утечки одного из ваших паролей, перейдите на сайт haveibeenpwned.com и введите свой адрес электронной почты. На самом деле, вам, вероятно, стоит просто заходить на сайт время от времени. Вы можете быть удивлены, узнав, что данные вашего аккаунта были разглашены несколько раз, чем вы думали!

Pwnage

Вы также можете настроить Сообщите мне, когда я буду pwned предупреждайте, чтобы получить электронное письмо, когда ваш адрес электронной почты указан в утечке пароля, что является отличным способом получить раннюю информацию.

Изменить потенциально утечку паролей

Это еще один очевидный; если вы считаете, что одна из ваших учетных записей могла быть связана с утечкой, немедленно смените пароль. Независимо от того, заходите ли вы на сайт и меняете ли вы пароль вручную или используете более быстрое решение, такое как смена пароля LastPass в один клик

Вам необходимо немедленно сменить этот пароль. Если киберпреступник имеет доступ к одной из ваших учетных записей, он может использовать ее для получения доступа к другим учетным записям, даже если эти учетные записи используют разные пароли.

Как вы определяете «важные учетные записи», зависит от вас, но с использованием двухфакторной аутентификации

(2FA) для максимально возможного количества учетных записей — это отличный способ обезопасить себя от утечки пароля. Даже если кто-то завладеет вашим паролем, он почти наверняка не получит ваш телефон, поэтому он не сможет войти в ваш аккаунт.

LastPass-аутентификатор

Все больше сайтов и компаний предлагают 2FA как функцию, и это действительно хорошая идея, чтобы воспользоваться этим. Это добавляет еще один шаг в процессе входа в систему, и это может быть отчасти раздражающим, но если ваши пароли будут утечки, это предотвратит вас от компрометации учетной записи. Это определенно стоит того.

Не дублируйте пароли

Это, наверное, самый важный шаг, который вы можете сделать. Если база паролей взломана, и кто-то завладеет одним из ваших паролей, он, скорее всего, попробует его на других ваших учетных записях. Если ни одна из ваших учетных записей не использует тот же пароль, вы будете в безопасности от этой очень простой атаки (киберпреступники стремятся к легким целям, которые требуют меньше времени с их стороны; это отличный способ отговорить их смотреть дальше в вашу уязвимость).

Мы давно верили, что лучший способ сохранить большое количество разных паролей — это использовать менеджер паролей.

чтобы отслеживать их всех. Таким образом, вы можете использовать надежный пароль

для каждого сайта, не рискуя забыть их все (или не нужно вручную поддерживать текстовый файл … или даже заметку после публикации).

безопасности вызов

LastPass Security Challenge даже расскажет вам, насколько безопасна ваша коллекция паролей, посмотрев на силу каждого пароля, потенциально взломанных сайтов, старых паролей и количество дубликатов, которые у вас есть в вашей базе данных, что поможет вам идентифицировать и получить избавиться от тех, которые вы использовали несколько раз.

Оставайтесь в безопасности

Знаете ли вы, что один из ваших паролей был скомпрометирован, или вы просто подозреваете, что ваша учетная запись могла быть причиной утечки — и даже если нет, действительно — вы должны предпринять действия прямо сейчас, чтобы проблема не усугубилась , Выясните, не были ли скомпрометированы ваши учетные записи, измените пароли, настройте двухфакторную аутентификацию и начните регулярно менять другие пароли. Похоже, много работы, но последствия этого не делают

намного хуже.

Ваш адрес электронной почты указан на haveibeenpwned? Были ли у вас проблемы из-за утечки пароля? Поделитесь своим опытом в комментариях ниже!

Ссылка на основную публикацию
Adblock
detector