- Коришћење специјализованих платформи и алата интегрисаних у прегледач за откривање безбедносних пропуста.
- Ризици повезани са поновном употребом кључа, као што је напад „Credential Stuffing“.
- Неопходне превентивне мере кроз коришћење менаџера лозинки и двостепене аутентификације.
Вероватно сте доживели да изненада добијете обавештење на телефону или имејл који вас упозорава да су ваши подаци изложени услед кршења безбедности. У дигиталном екосистему где скоро све што радимо иде преко имејл налога, безбедност наших акредитива је прва линија одбране од оних који желе да нам загорчају живот.
Нажалост, хаковања великих корпорација су уобичајена појава и често то не сазнамо док не буде прекасно. Сазнање да ли ваше лозинке круже на Дарк вебу није само ствар радозналости, већ основна мера дигиталне хигијене како би се спречило да неко украде ваш идентитет или испразни ваш банковни рачун.
Алати за откривање цурења података

Постоји неколико начина да пратите да ли су ваши подаци пали у погрешне руке. Најстарија и најпоштованија опција је Have I Been Pwned (HIBP) , портал који централизује милијарде компромитованих налога. Једноставно унесете своју адресу е-поште, а систем ће вам рећи да ли се појавила у неким процурелим базама података. Ако екран постане зелен, можете лако да дишете, али ако постане црвен, то значи да су ваши подаци у неком тренутку били изложени опасности .
Друге моћне алтернативе укључују Cybernews и Firefox Monitor , који нуде сличне бесплатне услуге скенирања. Ако тражите нешто свеобухватније што иде даље од имејла, DeHashed може чак и да прати IP адресе и бројеве телефона, иако неке од његових напредних функција захтевају плаћање. За оне који преферирају софтвер отвореног кода, постоје алати попут Sean Brickenridge и KeePassXC , који вам омогућавају да проверите безбедност лозинке без потпуног ослањања на облак.

Не морате бити рачунарски стручњак да бисте остали заштићени, јер модерни прегледачи обављају велики део посла. Google Chrome укључује менаџер лозинки са функцијом „Провери“ која вас упозорава ако имате слабе, поново коришћене или угрожене лозинке. Једноставно идите на подешавања аутоматског попуњавања да бисте видели листу потенцијално рањивих налога.
Ако сте корисник Apple-а, екосистем iOS-а и Safari-ја је подједнако ефикасан. У подешавањима лозинки вашег iPhone-а можете омогућити опцију „Откриј процуреле лозинке“, која ће вам одмах послати обавештење ако пронађе ваше податке у угроженој бази података, омогућавајући вам да је промените једним кликом.
Опасност од поновне употребе лозинки и затрпавања акредитивима

Највећа грешка коју правимо јесте коришћење исте лозинке за имејл, Фејсбук и банкарство. Ово отвара врата техници која се зове „ препуњавање акредитива“ , где сајбер криминалци узимају процурели имејл и лозинку са необезбеђеног сајта и аутоматски их испробавају на стотинама других веб локација. Ако сте поново користили лозинку, у суштини им дајете приступ целом вашем дигиталном животу.
Када је налог угрожен, симптоми су обично јасни: имејлови које нисте послали, упозорења о пријављивању из удаљених земаља попут Русије или неочекиване промене безбедносних подешавања. Ако приметите нешто необично, не чекајте да вас систем обавести; реагујте одмах јер штета може брзо ескалирати до крађе идентитета или финансијске преваре.
Кораци које треба предузети ако су ваши подаци откривени

Ако потврдите да је ваша лозинка угрожена, прво што бисте могли помислити је да паничите... шалим се! Прво што треба да урадите је да останете хладне главе и одмах промените лозинку . Не фокусирајте се само на погођени сајт; ако сте користили исту лозинку на другим платформама, морате их све променити без изузетка. Такође се топло препоручује да се одјавите са свих активних сесија како бисте спречили приступ уљеза.
Да бисте спречили да се ово понови, решење је имплементација двофакторске аутентификације (2FA) . На овај начин, чак и ако хакер има вашу лозинку, биће му потребан код послат на ваш мобилни телефон да би добио приступ. Да бисте избегли муку памћења сложених лозинки, идеално решење је коришћење менаџера лозинки као што су NordPass, 1Password или Bitwarden, који генерише јаке лозинке и чува их у шифрованом облику.
Како дизајнирати лозинку која је попут бункера
Безбедна лозинка није она коју је лако запамтити, већ она коју је машини немогуће погодити. Тренутни стандард препоручује лозинке од најмање 12 или 14 знакова, комбинујући велика и мала слова, бројеве и симболе. Заборавите на коришћење датума рођења или имена кућних љубимаца; најбоље је креирати насумичне низове који се не појављују ни у једном речнику.
За програмере или техничке кориснике, постоје имплементације попут Google Cloud reCAPTCHA Enterprise које користе Docker контејнере за верификацију акредитива помоћу хешева. Овај систем је изузетно безбедан јер користи концепт k-анонимности , шаљући само део хеша лозинке серверу, осигуравајући да стварни кључ никада не напусти уређај корисника.
Одржавање дигиталне безбедности захтева стални напор, од коришћења алата за верификацију као што је HIBP до усвајања менаџера кључева и MFA. Кључ лежи у томе да не верујемо слепо компанијама које чувају наше податке и да усвојимо проактиван приступ, редовно мењамо лозинке и избегавамо поновну употребу акредитива по сваку цену како бисмо минимизирали утицај било каквог потенцијалног кршења безбедности.