Как да разберете дали данните ви са били компрометирани при нарушение на данните
Интернет не е безопасен. Това е факт, който не можете да избегнете или игнорирате, особено ако планирате да се доверите на онлайн услуги с най-чувствителните си данни. Докато четете това, се правят опити за проникване в компютърни системи по целия свят. Може вече да сте станали жертва на пробив на данни и дори да не знаете за това.
За щастие има начини, по които можете да проверите дали вашите данни са изложени на риск при пробив на данни. Онлайн(Online) услуги като Have I Been Pwned и DeHashed ще ви позволят да проверите за всяко споменаване на вашите лични данни, като имейл адреси или пароли, при предишни нарушения на данните.
Дали са ме стреляли(Have I Been Pwned)(Have I Been Pwned)
Ако искате бързо да проверите дали вашите данни са изложени на риск при пробив на данни, можете да опитате да използвате Have I Been Pwned . Управлявана от експерта по сигурността Трой Хънт(Troy Hunt) , базата данни Have I Been Pwned включва (към момента на публикуване) 416 пробиви на уебсайтове и над девет милиарда разбити акаунти.
Услугата Have I Been Pwned ви позволява да търсите в базата данни за регистрирани примери за имейл адреси или пароли в компрометирани бази данни за пробив на данни. Винаги препоръчваме да бъдете изключително внимателни, преди да поставите паролата си в уеб формуляр, дори и с услуга като тази.
Въпреки това, ако паролата ви е била компрометирана, тя така или иначе вече е изложена на риск. Препоръчваме ви редовно да променяте паролите си и да използвате топ мениджър на пароли,( top password manager) за да ви позволи да използвате множество, силни пароли за всеки от вашите акаунти.
- За да използвате услугата, отидете или на главния сайт Have I Been Pwned,(main Have I Been Pwned site) или към раздела за пароли HIBP(HIBP passwords section) . В видимата лента за търсене въведете вашия имейл адрес или паролата си, след което щракнете върху Pwned , за да започнете търсенето.
Ако вашият имейл адрес или парола се намират в някое от пробивите на записани данни на сайта, това ще ви предупреди. С паролите това няма да включва никаква информация за това кои сайтове са били компрометирани, но ще ви каже колко често самата парола се е появявала при пробиви на данни.
Възможно е, ако използвате доста често срещана или несигурна парола, и други хора да използват същата парола. Потребители с „password123“ или подобни лоши пароли, вземете под внимание и променете незабавно.
За имейл адресите HIBP ще ви предостави малко повече подробности. Това включва допълнителна информация за това кои сайтове или нарушения на имейл адреса е открит. От съображения за сигурност информацията за определени нарушения е ограничена.
Ако искате да бъдете информирани за всякакви бъдещи нарушения на данните, щракнете върху Уведоми ме(Notify Me ) в горната част на уебсайта на HIBP . След това ще получавате известие по имейл всеки път, когато имейл адресът ви бъде открит при бъдещи течове.
DeHashed
Докато Have I Been Pwned предоставя сравнително основно търсене на имейли и пароли, търсачката за нарушаване на данни DeHashed е много по-мощна. Не само ви позволява да търсите имейли и пароли, но също така ви позволява да проверявате за всякакъв вид данни, включително вашето име или телефонен номер.
С над 11 милиарда записа той разполага с по-широк набор от данни за търсене за потребителите. Той поддържа мощни аргументи за търсене като заместващи знаци или изрази за регулярни изрази. Има и списък с взломени сайтове(list of breached sites) , които можете да проверите първо, с над 24 000 бази данни с възможност за търсене.
Подобно на HIBP , DeHashed е напълно безплатен за използване, въпреки че определени резултати са цензурирани в безплатния план. Ако искате пълен достъп до базата данни на DeHashed , това ще ви струва $1,99 за един ден, $3,49 за седем дни или $9,99 за 30 дни.
- За да използвате DeHashed , въведете вашите данни за търсене в видимата лента за търсене на главната страница на сайта на DeHashed(main DeHashed site page) . Това може да бъде имейл адрес, име, телефонен номер, парола или други чувствителни данни. Щракнете върху Търсене(Search) , за да започнете търсенето.
- DeHashed ще предостави списък със съвпадащи резултати на типична страница за търсене. Цензурираните резултати ще бъдат маркирани и ще трябва да сте влезли с подходящ абонамент, за да можете да ги видите. Ще ви е необходим и абонамент, за да видите допълнителни подробности за всякакви нарушения.
- Ако искате да знаете дали конкретен уебсайт е включен в нарушение, отидете на списъка с нарушения на DeHashed(DeHashed breach list) , щракнете върху Ctrl + F, и въведете името на вашия домейн. Това би трябвало в повечето съвременни уеб браузъри да ви позволи да търсите в страницата за съвпадащи резултати.
Въпреки че струва допълнително за неограничени търсения, DeHashed предоставя по-широк набор от данни, за да търсите пробиви.
BreachAlarm [прекратено]
Ако DeHashed е малко твърде сложен, за да го използвате, тогава BreachAlarm е друга услуга за еднократно търсене, която работи подобно на Have I Been Pwned . Това е много по-ограничена услуга, с над 900 милиона имейл акаунта, изброени в различните бази данни за нарушения, които притежава.
BreachAlarm е лесен за използване, с лесен за четене списък с нарушения, който потребителите могат да проверяват и, подобно на HIBP и DeHashed , търсачка, която можете да използвате, за да проверявате данните си. Има и търсене при нарушаване на данни за фирми, които да използвате, което ви позволява да търсите всяко споменаване на име на свързан домейн.
- За да използвате BreachAlarm , отидете или на домашното търсене, или на бизнес търсенето (достъпно от горното меню на сайта). В лентата за търсене въведете вашия имейл адрес или име на домейн, след което щракнете върху Проверка сега(Check Now) , за да започнете търсенето.
- За ваша защита BreachAlarm ще предостави резултати само за всякакви потенциални съвпадения на имейл адреса, който предоставите. Щракнете(Click) , за да потвърдите CAPTCHA , след това приемете условията, като щракнете върху Разбирам(I Understand) .
- След като бъде приет, BreachAlarm ще ви предостави бърз преглед на това дали вашата информация е била открита при предишни нарушения на данните. Проверете имейл адреса си за повече информация, но ако искате да получавате актуализации за бъдещи нарушения, щракнете върху Active Email Watchdog безплатно(Active Email Watchdog for Free) в изскачащия прозорец.
Резултатите, изпратени по имейл, ще включват датата на компрометирането на вашия имейл адрес, но няма да ви предоставят информация за това къде се е случило нарушението на данните. За допълнителна информация ще трябва да използвате една от другите изброени услуги.
Поддържане на вашите данни в безопасност онлайн(Keeping Your Data Safe Online)
Няма надежден начин да защитите данните си от пробиви на данни. Всеки път, когато регистрирате данните си в каквато и да е онлайн услуга, тези данни се раздават и може да бъдат компрометирани в бъдеще.
За да останете възможно най-безопасни, трябва също да помислите за използването на мениджър на пароли като LastPass или Dashlane(LastPass or Dashlane) , който да ви помогне да генерирате сигурни пароли за всеки от вашите акаунти. Не забравяйте също така редовно да проверявате услуги като тези, за да сте информирани за всякакви нови нарушения на данните, които възникнат.
Related posts
Разберете дали имейлът ви е бил компрометиран при пробив на данни
Как да конвертирате MBR в GPT без загуба на данни в Windows 11/10
Android Data Saver и как да го активирате
Как да използвате Diagnostic Data Viewer, за да научите какво не работи в Windows 10
Как да изтриете вашата история на сърфиране и данни от приложението Internet Explorer
Как да конвертирате презентация на OpenDocument във видео в OpenOffice
Как да демонтирате или отхвърлите неуспешен WIM на Windows система
Как да използвате Dual Monitor с виртуална машина VirtualBox
Как да използвате хронология на файлове с мрежови устройства и местоположения за архивиране на данни
Инсталирайте и конфигурирайте OpenSSH клиент и сървър на Windows 11/10
Как да актуализирате BIOS на компютър с Windows 11/10
Как да инсталирате и конфигурирате XAMPP на Windows 10
Инструменти за разработка на Chrome Уроци, съвети, трикове
Прехвърляне на данни с Windows Easy Transfer към нов компютър
Как да настроите колко плочки данни използват в Windows 8.1
Как да промените вашия PWA сайт по подразбиране за Project Home
Как да използвате версията на командния ред на Advanced Disk Cleanup Utility
Настройка на Filezilla сървър и клиент: екранна снимка и видео урок
Как да конвертирате install.esd във файл install.wim в Windows 11/10
Как да нулирате компонентите на Windows Update в Windows 11/10