- Korištenje specijaliziranih platformi i alata integriranih u preglednik za otkrivanje sigurnosnih propusta.
- Rizici povezani s ponovnom upotrebom ključeva, kao što je napad Credential Stuffing.
- Osnovne preventivne mjere kroz korištenje upravitelja lozinki i dvofaktorske autentifikacije.
Vjerovatno ste iskusili da iznenada primite obavještenje na telefonu ili e-mail koji vas upozorava da su vaši podaci izloženi usljed sigurnosnog propusta. U digitalnom ekosistemu gdje gotovo sve što radimo ide putem e-mail računa, sigurnost naših podataka je prva linija odbrane od onih koji nam žele zagorčati život.
Nažalost, hakovanje velikih korporacija je uobičajeno i često ne saznamo dok ne bude prekasno. Znati da li vaše lozinke kruže na Dark Webu nije samo stvar radoznalosti, već osnovna mjera digitalne higijene kako bi se spriječilo da neko ukrade vaš identitet ili isprazni vaš bankovni račun.
Alati za otkrivanje curenja podataka

Postoji nekoliko načina da pratite da li su vaši podaci pali u pogrešne ruke. Najstarija i najuglednija opcija je Have I Been Pwned (HIBP) , portal koji centralizuje milijarde kompromitovanih računa. Jednostavno unesete svoju email adresu, a sistem će vam reći da li se pojavila u nekim procurelim bazama podataka. Ako ekran postane zelen, možete odahnuti, ali ako postane crven, to znači da su vaši podaci u nekom trenutku bili izloženi .
Druge moćne alternative uključuju Cybernews i Firefox Monitor , koji nude slične besplatne usluge skeniranja. Ako tražite nešto sveobuhvatnije što ide dalje od e-pošte, DeHashed može čak pratiti IP adrese i telefonske brojeve, iako neke od njegovih naprednih funkcija zahtijevaju plaćanje. Za one koji preferiraju softver otvorenog koda, postoje alati poput Sean Brickenridge i KeePassXC , koji vam omogućavaju da provjerite sigurnost lozinke bez oslanjanja u potpunosti na oblak.

Ne morate biti računarski stručnjak da biste ostali zaštićeni, jer moderni preglednici obavljaju veći dio posla. Google Chrome uključuje upravitelj lozinki s funkcijom "Provjeri" koja vas upozorava ako imate slabe, ponovo korištene ili kompromitirane lozinke. Jednostavno idite na postavke automatskog popunjavanja da biste vidjeli popis potencijalno ranjivih računa.
Ako ste korisnik Applea, ekosistem iOS-a i Safarija je podjednako efikasan. U postavkama lozinki vašeg iPhonea možete omogućiti opciju "Otkrivanje procurjelih lozinki", koja će vam odmah poslati obavijest ako pronađe vaše podatke u kompromitovanoj bazi podataka, omogućavajući vam da je promijenite jednim klikom.
Opasnost od ponovne upotrebe lozinki i zatrpavanja akreditivima

Najveća greška koju pravimo je korištenje iste lozinke za e-poštu, Facebook i bankarstvo. To otvara vrata tehnici koja se naziva "credential stuffing" , gdje sajber kriminalci uzimaju procurjelu e-poštu i lozinku s neosigurane stranice i automatski ih isprobavaju na stotinama drugih web stranica. Ako ste ponovo koristili svoju lozinku, u suštini im dajete pristup cijelom vašem digitalnom životu.
Kada je račun kompromitovan, simptomi su obično jasni: e-poruke koje niste poslali, upozorenja o prijavi iz udaljenih zemalja poput Rusije ili neočekivane promjene sigurnosnih postavki. Ako primijetite nešto neobično, nemojte čekati da vas sistem obavijesti; odmah reagirajte jer šteta može brzo eskalirati u krađu identiteta ili finansijsku prevaru.
Koraci koje treba preduzeti ako su vaši podaci otkriveni

Ako potvrdite da je vaša lozinka kompromitovana, prvo što biste mogli pomisliti je da paničite... samo se šalim! Prvo što trebate učiniti je da ostanete hladne glave i odmah promijenite lozinku . Nemojte se fokusirati samo na pogođenu stranicu; ako ste koristili istu lozinku na drugim platformama, morate ih promijeniti na svim bez izuzetka. Također se toplo preporučuje da se odjavite sa svih aktivnih sesija kako biste spriječili uljeze da vam pristupe.
Da biste spriječili da se ovo ponovi, rješenje je implementacija dvofaktorske autentifikacije (2FA) . Na ovaj način, čak i ako haker ima vašu lozinku, trebat će mu kod poslan na vaš mobilni telefon da bi dobio pristup. Da biste izbjegli muku pamćenja složenih lozinki, idealno rješenje je korištenje upravitelja lozinki poput NordPass-a, 1Password-a ili Bitwarden-a, koji generira jake lozinke i pohranjuje ih u šifriranom obliku.
Kako dizajnirati lozinku koja je poput bunkera
Sigurna lozinka nije ona koju je lako zapamtiti, već ona koju je mašina ne može pogoditi. Trenutni standard preporučuje lozinke od najmanje 12 ili 14 znakova, miješajući velika i mala slova, brojeve i simbole. Zaboravite na korištenje datuma rođenja ili imena kućnih ljubimaca; najbolje je kreirati nasumične nizove koji se ne pojavljuju ni u jednom rječniku.
Za programere ili tehničke korisnike postoje implementacije poput Google Cloud reCAPTCHA Enterprise koje koriste Docker kontejnere za provjeru vjerodajnica pomoću hashova. Ovaj sistem je izuzetno siguran jer koristi koncept k-Anonimnosti , šaljući samo dio hashova lozinke serveru, osiguravajući da stvarni ključ nikada ne napušta korisnikov uređaj.
Održavanje digitalne sigurnosti zahtijeva stalan napor, od korištenja alata za verifikaciju poput HIBP-a do usvajanja upravitelja ključeva i MFA. Ključ leži u tome da ne vjerujemo slijepo kompanijama koje pohranjuju naše podatke i da usvojimo proaktivan pristup, redovno mijenjamo lozinke i izbjegavamo ponovnu upotrebu akreditiva po svaku cijenu kako bismo smanjili utjecaj bilo kakvog potencijalnog kršenja sigurnosti.