- Specializētu platformu un pārlūkprogrammā integrētu rīku izmantošana drošības pārkāpumu atklāšanai.
- Ar atslēgu atkārtotu izmantošanu saistītie riski, piemēram, akreditācijas datu pildīšanas uzbrukums.
- Būtiski preventīvie pasākumi, izmantojot paroļu pārvaldniekus un divpakāpju autentifikāciju.
Jūs droši vien esat saskārušies ar negaidītu paziņojumu tālrunī vai e-pastu, kas brīdina, ka jūsu dati ir nokļuvuši drošības pārkāpuma dēļ. Digitālajā ekosistēmā, kur gandrīz viss, ko mēs darām, notiek caur e-pasta kontu, mūsu piekļuves datu drošība ir pirmā aizsardzības līnija pret tiem, kas vēlas padarīt mūsu dzīvi nelaimīgu.
Diemžēl lielu korporāciju uzlaušana ir ikdienišķa parādība, un mēs bieži vien to uzzinām tikai tad, kad ir par vēlu. Zināt, vai jūsu paroles cirkulē tumšajā tīmeklī, nav tikai ziņkārības jautājums, bet gan pamata digitālās higiēnas pasākums , lai neļautu kādam nozagt jūsu identitāti vai iztukšot jūsu bankas kontu.
Datu noplūžu atklāšanas rīki

Ir vairāki veidi, kā izsekot, vai jūsu informācija nav nonākusi nepareizajās rokās. Vecākā un cienījamākā iespēja ir Have I Been Pwned (HIBP) — portāls, kas centralizēti apkopo miljardiem kompromitētu kontu. Jums vienkārši jāievada sava e-pasta adrese, un sistēma jums pateiks, vai tā ir parādījusies kādās nopludinātās datubāzēs. Ja ekrāns kļūst zaļš, varat uzelpot, bet, ja tas kļūst sarkans, tas nozīmē, ka jūsu dati kādā brīdī ir tikuši nopludināti .
Citas spēcīgas alternatīvas ir Cybernews un Firefox Monitor , kas piedāvā līdzīgus bezmaksas skenēšanas pakalpojumus. Ja meklējat kaut ko visaptverošāku, kas sniedzas tālāk par e-pastu, DeHashed var pat izsekot IP adreses un tālruņu numurus, lai gan dažas no tā uzlabotajām funkcijām ir maksas. Tiem, kas dod priekšroku atvērtā pirmkoda programmatūrai, ir pieejami tādi rīki kā Sean Brickenridge un KeePassXC , kas ļauj pārbaudīt paroles drošību, pilnībā nepaļaujoties uz mākoni.

Lai saglabātu aizsardzību, nav jābūt datorspeciālistam, jo mūsdienu pārlūkprogrammas veic lielu daļu darba. Google Chrome ietver paroļu pārvaldnieku ar funkciju “Pārbaudīt”, kas brīdina, ja jums ir vājas, atkārtoti izmantotas vai apdraudētas paroles. Vienkārši dodieties uz automātiskās aizpildes iestatījumiem , lai skatītu potenciāli neaizsargāto kontu sarakstu.
Ja esat Apple lietotājs, iOS un Safari ekosistēma ir vienlīdz efektīva. Sava iPhone paroļu iestatījumos varat iespējot opciju “Atklāt nopludinātas paroles”, kas nekavējoties nosūtīs jums paziņojumu, ja tā atradīs jūsu datus kompromitētā datubāzē, ļaujot tos mainīt ar vienu klikšķi.
Paroļu atkārtotas izmantošanas un akreditācijas datu viltošanas bīstamība

Lielākā kļūda, ko pieļaujam, ir vienas un tās pašas paroles izmantošana e-pastam, Facebook un banku pakalpojumiem. Tas paver durvis uz tehniku, ko sauc par akreditācijas datu viltošanu , kur kibernoziedznieki paņem nopludinātu e-pastu un paroli no nedrošas vietnes un automātiski izmēģina tos simtiem citu vietņu. Ja esat atkārtoti izmantojis savu paroli, jūs būtībā piešķirat viņiem piekļuvi visai savai digitālajai dzīvei.
Kad konts ir apdraudēts, simptomi parasti ir skaidri: e-pasti, ko neesat sūtījis, pieteikšanās brīdinājumi no attālām valstīm, piemēram, Krievijas, vai negaidītas izmaiņas drošības iestatījumos. Ja pamanāt kaut ko neparastu, negaidiet, kamēr sistēma jūs informēs; rīkojieties nekavējoties, jo kaitējums var ātri pāraugt identitātes zādzībā vai finanšu krāpšanā.
Darbības, kas jāveic, ja jūsu dati ir nopludināti

Ja apstiprināsiet, ka jūsu parole ir apdraudēta, pirmais, ko jūs varētu iedomāties, ir krist panikā… tikai jokoju! Pirmais, kas jādara, ir saglabāt vēsu prātu un nekavējoties nomainīt paroli . Nepievērsiet uzmanību tikai skartajai vietnei; ja to pašu paroli izmantojāt citās platformās, jums tās visas ir jānomaina bez izņēmuma. Ir arī ļoti ieteicams atteikties no visām aktīvajām sesijām , lai novērstu iebrucēju piekļuvi.
Lai novērstu šādas situācijas atkārtošanos, risinājums ir ieviest divfaktoru autentifikāciju (2FA) . Tādā veidā, pat ja hakerim ir jūsu parole, viņam būs nepieciešams kods, kas nosūtīts uz jūsu mobilo tālruni, lai piekļūtu. Lai izvairītos no sarežģītu paroļu iegaumēšanas apgrūtinājumiem, ideāls risinājums ir izmantot paroļu pārvaldnieku, piemēram, NordPass, 1Password vai Bitwarden, kas ģenerē spēcīgas paroles un saglabā tās šifrētā veidā.
Kā izveidot paroli, kas ir līdzīga bunkuram
Droša parole nav viegli iegaumējama, bet gan tāda, ko mašīna nevar uzminēt. Pašreizējais standarts iesaka paroles, kas sastāv no vismaz 12 vai 14 rakstzīmēm, kombinējot lielos un mazos burtus, ciparus un simbolus. Aizmirstiet par dzimšanas datumu vai mājdzīvnieku vārdu izmantošanu; vislabāk ir veidot nejaušas secības , kas neparādās nevienā vārdnīcā.
Izstrādātājiem vai tehniskajiem lietotājiem ir pieejamas tādas ieviešanas iespējas kā Google Cloud reCAPTCHA Enterprise , kas izmanto Docker konteinerus, lai pārbaudītu akreditācijas datus, izmantojot jaucējkodus. Šī sistēma ir ārkārtīgi droša, jo tā izmanto k-anonimitātes koncepciju , nosūtot serverim tikai daļu no paroles jaucējkoda, nodrošinot, ka faktiskā atslēga nekad neatstāj lietotāja ierīci.
Digitālās drošības uzturēšana prasa pastāvīgas pūles, sākot ar tādu verifikācijas rīku kā HIBP izmantošanu līdz atslēgu pārvaldnieku un MFA ieviešanai. Galvenais ir neuzticēties akli uzņēmumiem, kas glabā mūsu datus, un pieņemt proaktīvu pieeju, regulāri mainīt paroles un par katru cenu izvairīties no akreditācijas datu atkārtotas izmantošanas, lai līdz minimumam samazinātu jebkura iespējama drošības pārkāpuma ietekmi.