Как да разберете дали данните ви са били компрометирани при нарушение на данните

Интернет не е безопасен. Това е факт, който не можете да избегнете или игнорирате, особено ако планирате да се доверите на онлайн услуги с най-чувствителните си данни. Докато четете това, се правят опити за проникване в компютърни системи по целия свят. Може вече да сте станали жертва на пробив на данни и дори да не знаете за това.

За щастие има начини, по които можете да проверите дали вашите данни са изложени на риск при пробив на данни. Онлайн(Online) услуги като Have I Been Pwned и DeHashed ще ви позволят да проверите за всяко споменаване на вашите лични данни, като имейл адреси или пароли, при предишни нарушения на данните. 

Как да разберете дали вашите данни са били компрометирани при нарушение на данните

Дали са ме стреляли(Have I Been Pwned)(Have I Been Pwned)

Ако искате бързо да проверите дали вашите данни са изложени на риск при пробив на данни, можете да опитате да използвате Have I Been Pwned . Управлявана от експерта по сигурността Трой Хънт(Troy Hunt) , базата данни Have I Been Pwned включва (към момента на публикуване) 416 пробиви на уебсайтове и над девет милиарда разбити акаунти.

Услугата Have I Been Pwned ви позволява да търсите в базата данни за регистрирани примери за имейл адреси или пароли в компрометирани бази данни за пробив на данни. Винаги препоръчваме да бъдете изключително внимателни, преди да поставите паролата си в уеб формуляр, дори и с услуга като тази.

Въпреки това, ако паролата ви е била компрометирана, тя така или иначе вече е изложена на риск. Препоръчваме ви редовно да променяте паролите си и да използвате топ мениджър на пароли,( top password manager) за да ви позволи да използвате множество, силни пароли за всеки от вашите акаунти.

  • За да използвате услугата, отидете или на главния сайт Have I Been Pwned,(main Have I Been Pwned site) или към раздела за пароли HIBP(HIBP passwords section) . В видимата лента за търсене въведете вашия имейл адрес или паролата си, след което щракнете върху Pwned , за да започнете търсенето.

Прозорец за Pwned пароли

Ако вашият имейл адрес или парола се намират в някое от пробивите на записани данни на сайта, това ще ви предупреди. С паролите това няма да включва никаква информация за това кои сайтове са били компрометирани, но ще ви каже колко често самата парола се е появявала при пробиви на данни.

Възможно е, ако използвате доста често срещана или несигурна парола, и други хора да използват същата парола. Потребители с „password123“ или подобни лоши пароли, вземете под внимание и променете незабавно.

Пробиви, които сте били ударени в прозореца

За имейл адресите HIBP ще ви предостави малко повече подробности. Това включва допълнителна информация за това кои сайтове или нарушения на имейл адреса е открит. От съображения за сигурност информацията за определени нарушения е ограничена.

Ако искате да бъдете информирани за всякакви бъдещи нарушения на данните, щракнете върху Уведоми ме(Notify Me ) в горната част на уебсайта на HIBP . След това ще получавате известие по имейл всеки път, когато имейл адресът ви бъде открит при бъдещи течове.

DeHashed

Докато Have I Been Pwned предоставя сравнително основно търсене на имейли и пароли, търсачката за нарушаване на данни DeHashed е много по-мощна. Не само ви позволява да търсите имейли и пароли, но също така ви позволява да проверявате за всякакъв вид данни, включително вашето име или телефонен номер.

С над 11 милиарда записа той разполага с по-широк набор от данни за търсене за потребителите. Той поддържа мощни аргументи за търсене като заместващи знаци или изрази за регулярни изрази. Има и списък с взломени сайтове(list of breached sites) , които можете да проверите първо, с над 24 000 бази данни с възможност за търсене.

DeHashed търсене в директория

Подобно на HIBP , DeHashed е напълно безплатен за използване, въпреки че определени резултати са цензурирани в безплатния план. Ако искате пълен достъп до базата данни на DeHashed , това ще ви струва $1,99 за един ден, $3,49 за седем дни или $9,99 за 30 дни.

  • За да използвате DeHashed , въведете вашите данни за търсене в видимата лента за търсене на главната страница на сайта на DeHashed(main DeHashed site page) . Това може да бъде имейл адрес, име, телефонен номер, парола или други чувствителни данни. Щракнете върху Търсене(Search) , за да започнете търсенето.

Страница за търсене DeHashed

  • DeHashed ще предостави списък със съвпадащи резултати на типична страница за търсене. Цензурираните резултати ще бъдат маркирани и ще трябва да сте влезли с подходящ абонамент, за да можете да ги видите. Ще ви е необходим и абонамент, за да видите допълнителни подробности за всякакви нарушения.

Страница с резултати на DeHashed

  • Ако искате да знаете дали конкретен уебсайт е включен в нарушение, отидете на списъка с нарушения на DeHashed(DeHashed breach list) , щракнете върху Ctrl + F, и въведете името на вашия домейн. Това би трябвало в повечето съвременни уеб браузъри да ви позволи да търсите в страницата за съвпадащи резултати.

DeHashed списък с нарушения

Въпреки че струва допълнително за неограничени търсения, DeHashed предоставя по-широк набор от данни, за да търсите пробиви. 

BreachAlarm [прекратено]

Ако DeHashed е малко твърде сложен, за да го използвате, тогава BreachAlarm е друга услуга за еднократно търсене, която работи подобно на Have I Been Pwned . Това е много по-ограничена услуга, с над 900 милиона имейл акаунта, изброени в различните бази данни за нарушения, които притежава.

BreachAlarm е лесен за използване, с лесен за четене списък с нарушения, който потребителите могат да проверяват и, подобно на HIBP и DeHashed , търсачка, която можете да използвате, за да проверявате данните си. Има и търсене при нарушаване на данни за фирми, които да използвате, което ви позволява да търсите всяко споменаване на име на свързан домейн.

  • За да използвате BreachAlarm , отидете или на домашното търсене, или на бизнес търсенето (достъпно от горното меню на сайта). В лентата за търсене въведете вашия имейл адрес или име на домейн, след което щракнете върху Проверка сега(Check Now) , за да започнете търсенето.

Поставете отметка в лентата за търсене сега

  • За ваша защита BreachAlarm ще предостави резултати само за всякакви потенциални съвпадения на имейл адреса, който предоставите. Щракнете(Click) , за да потвърдите CAPTCHA , след това приемете условията, като щракнете върху Разбирам(I Understand) .

Аз не съм робот captcha квадратче за отметка и бутон Разбирам

  • След като бъде приет, BreachAlarm ще ви предостави бърз преглед на това дали вашата информация е била открита при предишни нарушения на данните. Проверете имейл адреса си за повече информация, но ако искате да получавате актуализации за бъдещи нарушения, щракнете върху Active Email Watchdog безплатно(Active Email Watchdog for Free) в изскачащия прозорец.

Сигнал за компрометирана парола

Резултатите, изпратени по имейл, ще включват датата на компрометирането на вашия имейл адрес, но няма да ви предоставят информация за това къде се е случило нарушението на данните. За допълнителна информация ще трябва да използвате една от другите изброени услуги.

Поддържане на вашите данни в безопасност онлайн(Keeping Your Data Safe Online)

Няма надежден начин да защитите данните си от пробиви на данни. Всеки път, когато регистрирате данните си в каквато и да е онлайн услуга, тези данни се раздават и може да бъдат компрометирани в бъдеще. 

За да останете възможно най-безопасни, трябва също да помислите за използването на мениджър на пароли като LastPass или Dashlane(LastPass or Dashlane) , който да ви помогне да генерирате сигурни пароли за всеки от вашите акаунти. Не забравяйте също така редовно да проверявате услуги като тези, за да сте информирани за всякакви нови нарушения на данните, които възникнат.



About the author

Аз съм компютърен програмист и съм от над 15 години. Уменията ми са в разработването и поддържането на софтуерни приложения, както и в предоставянето на техническа поддръжка за тези приложения. Също така съм преподавал компютърно програмиране на гимназисти и в момента съм професионален инструктор.



Related posts