У активного пользователя интернета могут быть десятки и сотни учетных записей. Какие-то из них не содержат ничего важного, а какие-то хранят паспортные данные, платежную информацию или даже документы. Какими бы надежными ни казались интернет-сервисы, от массовых взломов и утечек не застрахован никто. Так, например, недавно в сеть попали данные 20 миллионов пользователей VPN-сервисов.
Рекомендации в таких случаях всегда одни и те же: сменить пароль и не использовать одинаковые комбинации на разных ресурсах. Использовать один пароль на нескольких сайтах — идея крайне плохая. В случае утечки злоумышленники смогут получить доступ и к другим вашим аккаунтам. Используйте менеджер паролей или другие способы для запоминания и хранения.
К сожалению, зачастую компании объявляют о взломах и утечках спустя много времени после того, как они произошли. Данные уже находятся в открытом доступе. Чтобы своевременно узнавать об утечках и принимать необходимые меры, воспользуйтесь несколькими простыми способами.
Cайт haveibeenpwned.com
Самый простой способ — проверить логин или пароль на сайте haveibeenpwned.com. Первым делом следует проверить адрес электронной почты, так как именно он часто и служит логином.
В нашем случае сервис показал сразу 4 сайта, на которых произошли утечки. Ничего серьезного: мобильная игра, тематический форум и пара музыкальных сайтов, которыми толком и не пришлось пользоваться. Беспокоиться не о чем, но пароли все же надо сменить.
На сайте есть возможность проверить не только логин, но и пароль. Если же вы не хотите «светить» такие важные данные на стороннем ресурсе, то есть и другой вариант. Можно просто скачать базу и сверить данные локально. Сами пароли в базе хранятся в виде хеш-суммы, по которой и можно провести сверку. Кроме того, эту же базу можно использовать для автоматической проверки ваших паролей, хранящихся в популярном менеджере KeePass.
Если с английским у вас проблемы, то проще воспользоваться аналогичным сайтом monitor.firefox.com, который доступен на русском языке. Он использует ту же самую базу, поэтому результаты выдачи идентичны.
Также вы можете подписаться на уведомления о будущих взломах. Когда данные, затрагивающие ваш адрес электронной почты, появятся в базе, придет уведомление. Для этого нажмите на кнопку «Уведомляйте меня о новых утечках». Понадобится войти в аккаунт Firefox или создать новый.
Кроме того, вы можете отметить утечки, как решенные. Это удобно, так как если вы уже сменили пароль, утечка не будет беспокоить вас каждый раз при новой проверке.
Сервисы Google
Если вы пользуетесь браузером Chrome, то наверняка сохраняете пароли в аккаунте Google. Каждый раз, когда вы входите на сайт, браузер предлагает сохранить учетные данные. В этом случае в правом верхнем углу выскакивает окошко. Не путайте это с сохранением логина и пароля, когда вы просто не вышли из аккаунта.
Диспетчер паролей Google — это полноценный менеджер паролей, который не только хранит ваши данные, но и проверяет их безопасность.
Перейдите на страницу менеджера паролей и нажмите на ссылку «Перейти на страницу проверки паролей». Далее вы увидите список всех сохраненных паролей, которые будут проверены по трем пунктам: утечки, уникальность и надежность. Если по какому-то из пунктов есть проблемы, то это отобразится на экране.
Это тоже интересно: