- Penggunaan platform khusus dan alat bersepadu pelayar untuk mengesan pelanggaran keselamatan.
- Risiko yang berkaitan dengan penggunaan semula kunci, seperti serangan Credential Stuffing.
- Langkah-langkah pencegahan penting melalui penggunaan pengurus kata laluan dan pengesahan dua langkah.
Anda mungkin pernah menerima pemberitahuan di telefon atau e-mel secara tiba-tiba, memberi amaran bahawa data anda telah terdedah dalam pelanggaran keselamatan. Dalam ekosistem digital di mana hampir semua yang kita lakukan melalui akaun e-mel, keselamatan kelayakan kita adalah barisan pertahanan pertama terhadap mereka yang ingin menyusahkan hidup kita.
Malangnya, penggodaman syarikat besar adalah perkara biasa, dan kita sering tidak mengetahuinya sehingga terlambat. Mengetahui sama ada kata laluan anda beredar di Web Gelap bukan sekadar perkara ingin tahu, tetapi langkah kebersihan digital asas untuk mengelakkan seseorang daripada mencuri identiti anda atau mengosongkan akaun bank anda.
Alat untuk mengesan kebocoran data

Terdapat beberapa cara untuk mengesan sama ada maklumat anda telah jatuh ke tangan yang salah. Pilihan tertua dan paling dihormati ialah Have I Been Pwned (HIBP) , sebuah portal yang memusatkan berbilion akaun yang dikompromikan. Anda hanya perlu memasukkan alamat e-mel anda dan sistem akan memberitahu anda sama ada ia telah muncul dalam sebarang pangkalan data yang bocor. Jika skrin bertukar menjadi hijau, anda boleh bernafas lega, tetapi jika ia bertukar menjadi merah, itu bermakna data anda telah terdedah pada satu ketika.
Alternatif hebat lain termasuk Cybernews dan Firefox Monitor , yang menawarkan perkhidmatan pengimbasan percuma yang serupa. Jika anda mencari sesuatu yang lebih komprehensif yang melangkaui e-mel, DeHashed juga boleh menjejaki alamat IP dan nombor telefon, walaupun beberapa ciri lanjutannya memerlukan pembayaran. Bagi mereka yang lebih suka perisian sumber terbuka, terdapat alat seperti Sean Brickenridge dan KeePassXC , yang membolehkan anda mengesahkan keselamatan kata laluan tanpa bergantung sepenuhnya pada awan.

Anda tidak perlu menjadi pakar komputer untuk kekal dilindungi, kerana pelayar moden melakukan sebahagian besar kerja. Google Chrome menyertakan pengurus kata laluan dengan ciri "Semak" yang memberi amaran kepada anda jika anda mempunyai kata laluan yang lemah, digunakan semula atau digodam. Hanya pergi ke tetapan autoisi untuk melihat senarai akaun yang berpotensi terdedah.
Jika anda pengguna Apple, ekosistem iOS dan Safari sama-sama cekap. Dalam tetapan kata laluan iPhone anda, anda boleh mendayakan pilihan "Kesan Kata Laluan Bocor", yang akan menghantar pemberitahuan segera kepada anda jika ia menemui data anda dalam pangkalan data yang dikompromi, membolehkan anda mengubahnya dengan satu klik.
Bahaya menggunakan semula kata laluan dan pemadatan kelayakan

Kesilapan terbesar yang kita lakukan ialah menggunakan kata laluan yang sama untuk e-mel, Facebook dan perbankan. Ini membuka pintu kepada teknik yang dipanggil credential stuffing , di mana penjenayah siber mengambil e-mel dan kata laluan yang bocor daripada laman web yang tidak selamat dan mencubanya secara automatik di ratusan laman web lain. Jika anda telah menggunakan semula kata laluan anda, anda pada asasnya memberi mereka akses kepada seluruh kehidupan digital anda.
Apabila akaun digodam, simptomnya biasanya jelas: e-mel yang tidak anda hantar, makluman log masuk dari negara terpencil seperti Rusia atau perubahan yang tidak dijangka pada tetapan keselamatan. Jika anda perasan sesuatu yang luar biasa, jangan tunggu sistem memberitahu anda; bertindak segera kerana kerosakan itu boleh dengan cepat meningkat kepada kecurian identiti atau penipuan kewangan.
Langkah-langkah yang perlu diambil jika data anda telah terdedah

Jika anda mengesahkan bahawa kata laluan anda telah digodam, perkara pertama yang mungkin anda fikirkan ialah panik… hanya bergurau! Perkara pertama yang perlu dilakukan ialah bertenang dan tukar kata laluan anda dengan segera . Jangan hanya fokus pada tapak yang terjejas; jika anda menggunakan kata laluan yang sama pada platform lain, anda mesti menukar semuanya tanpa terkecuali. Anda juga sangat disyorkan agar log keluar daripada semua sesi aktif untuk menghalang mana-mana penceroboh daripada mendapat akses.
Untuk mengelakkan perkara ini daripada berlaku lagi, penyelesaiannya adalah dengan melaksanakan pengesahan dua faktor (2FA) . Dengan cara ini, walaupun penggodam mempunyai kata laluan anda, mereka memerlukan kod yang dihantar ke telefon bimbit anda untuk mendapatkan akses. Untuk mengelakkan kerumitan menghafal kata laluan yang kompleks, penyelesaian yang ideal adalah dengan menggunakan pengurus kata laluan seperti NordPass, 1Password atau Bitwarden, yang menjana kata laluan yang kukuh dan menyimpannya dalam bentuk yang disulitkan.
Cara mereka bentuk kata laluan seperti bunker
Kata laluan yang selamat bukanlah kata laluan yang mudah diingati, tetapi kata laluan yang mustahil untuk diteka oleh mesin. Piawaian semasa mengesyorkan kata laluan sekurang-kurangnya 12 atau 14 aksara, menggabungkan huruf besar dan kecil, nombor dan simbol. Lupakan tentang penggunaan tarikh lahir atau nama haiwan peliharaan; adalah lebih baik untuk mencipta urutan rawak yang tidak muncul dalam mana-mana kamus.
Bagi pembangun atau pengguna teknikal, terdapat pelaksanaan seperti Google Cloud reCAPTCHA Enterprise yang menggunakan kontena Docker untuk mengesahkan kelayakan menggunakan hash. Sistem ini sangat selamat kerana ia menggunakan konsep k-Anonymity , hanya menghantar sebahagian daripada hash kata laluan ke pelayan, memastikan bahawa kunci sebenar tidak pernah meninggalkan peranti pengguna.
Mengekalkan keselamatan digital memerlukan usaha yang berterusan, daripada menggunakan alat pengesahan seperti HIBP hinggalah kepada menerima pakai pengurus utama dan MFA. Kuncinya terletak pada tidak mempercayai syarikat yang menyimpan data kita secara membuta tuli dan menerima pakai pendekatan proaktif, menukar kata laluan secara berkala dan mengelakkan penggunaan semula kelayakan dengan apa jua cara untuk meminimumkan kesan sebarang potensi pelanggaran keselamatan.