
קרדיט: Elchinator - Pixabay
אחד הדברים הטובים ביותר בלהחזיק סיסמה מוצקה הוא זהאתה לא צריך לשנות את זה. אם הוא חזק, ייחודי ולא נפרץ על ידי תוקף, אינך מרוויח שום יתרונות אבטחה על ידי שינויו לפי לוח זמנים שרירותי כלשהו. פשוט תן לזה להיות.
מה אתהצריךbe tracking היא האם אחת מהסיסמאות שלך נפגעה באחת מפרצות הנתונים הרבות שכנראה חווית לאחרונה - או אי פעם. ברור שכשזה קורה, שינוי הסיסמה המושפעת שלך צריך להיות בראש סדר העדיפויות. אבל הרבה אנשים לא עושים את זה. לפי המחקר האחרוןמגוגל:
"...אנו מיישמים שירות ענן שמתווך גישה ליותר מ-4 מיליארד אישורים שנמצאו בהפרות ותוסף Chrome המשמש כלקוח ראשוני. בהתבסס על טלמטריה אנונימית של כמעט 670,000 משתמשים ו-21 מיליון כניסות, אנו מוצאים ש-1.5%% מהכניסות באינטרנט כרוכות בפרצות אישורים. על ידי התראה למשתמשים על סטטוס הפרה זה, 26%% מהאזהרות שלנו מביאות לכך שהמשתמשים עוברים לסיסמה חדשה, לפחות חזקה כמו הסיסמה המקורית."
אני לא בטוח למה בן אדםלא יעשה זאתלשנות את הסיסמה שלהם כשהם מגלים שהיא נפרצה, אבל אולי ההודעה לא מספיק ברורה. גרוע מכך, דמיינו את כל הסיסמאות שנפגעואינםבדיקה - אתה לא הולך לשנות את מה שאתה לא תופס כשבור, אחרי הכל.
בעוד שהחלק הראשון של הפסקה הוא לגמרי עליך, אנחנו יכולים לעזור עם המחצית השנייה. יש הרבה כלים שבהם אתה יכול להשתמש (בחינם או בתשלום) כדי להתריע על כך שאולי הגיע הזמן לשנות את הסיסמה שלך. הנה כמה מהמועדפים שלנו - אנא בחר אחד, או רבים, לשימוש עכשיו.
תוסף בדיקת סיסמאות של גוגל
אם אתה חובב כרום-רוב האנשים הם-שקול להתקין את Googleבדיקת סיסמאותהַרחָבָה. זה יישב ברקע של הדפדפן שלך ולא יעשה שום דבר חשוב עד שתעבור להתחבר לאתר. כאשר תעשה זאת, הוא יבדוק אם אישורי החשבון שלך הודלפו בעבר בפרצת נתונים. אם כן, זה יודיע לך שהגיע הזמן לשנות את הסיסמה שלך, ואתה בהחלט צריך לקחת את זה על העצה שלה.
קרדיט: גוגל
ולא, ההרחבה הזו לא הולכתלְגַלוֹתהסיסמאות שלך על ידי בדיקתן. בתור גוגלכותב:
"עיצבנו את בדיקת הסיסמאות עם טכנולוגיות לשמירה על הפרטיות כדי לעולם לא לחשוף את המידע האישי הזה לגוגל. תכננו גם בדיקת סיסמאות כדי למנוע מתוקף להשתמש לרעה בבדיקת סיסמאות כדי לחשוף שמות משתמש וסיסמאות לא בטוחים. לבסוף, כל הנתונים הסטטיסטיים המדווחים על ידי התוסף הם אנונימיים. מדדים אלה כוללים את מספר חיפושי הבדיקה שמציגים אישורים לא בטוחים, האם התראה מובילה לשינוי סיסמה, ואת תחום האינטרנט המעורב לשיפור תאימות האתר."
האם נפלתי
זה אפילו יותר קל. שלח את כתובת המייל שלך אלהאם נפלתיבאמצעות תכונת "הודע לי" של האתר, ותקבל אזהרה בכל פעם שכתובת הדואר האלקטרוני שלך (וכל הקשור אליה) מופיעה בפריצה. אין סיבה לא להשתמש בשירות החינמי הזה, אלא אם כן אתה מסתורי ומשתמשכתובת אימייל אחרתעבור מספר שירותים. אם כן, שקול להשתמש בשירות של צד שלישי כמוראפ גרועכדי לבדוק מספר חשבונות מול מסד הנתונים של Have I Been Pwned.
קרדיט: דיוויד מרפי
ואנחנו כמעט לא צריכים להגיד את זה, אבל אנחנו הולכים להגיד את זה: כאשר אתה מקבל הודעת דוא"ל שחשבונך היה מעורב בהפרה, אנא עבור לשנות את הסיסמה שלך לשירות זה. הפוך אותה לסיסמה ייחודית; להפוך את זה לסיסמה חזקה. ותשנה את הסיסמה הזואַחֵרשירותים אם התעצלת והשתמשת באותה סיסמה לכל דבר.
צג פיירפוקס
הנה סוד לא כל כך גדול:צג פיירפוקסמציע את אותו סוג של שירות "הודע לי אם הדואר האלקטרוני שלי מעורב בפרצת נתונים" כמו Have I Been Pwned. למעשה, הוא משתמש גם במסד הנתונים של Have I Been Pwned.
קרדיט: דיוויד מרפי
למרות ש-Firefox Monitor הוא בעצם גרסה מחודשת של Have I Been Pwned, עדיין כדאי לדעת עליו. אם אתה מעריץ ענק של Firefox וזו הסיבה היחידה שמשכנעת אותך להירשם לשירות שימושי זה, על אחת כמה וכמה.
1 סיסמה
אם אתה משלם עבור 1Password - וכדאי לך, מכיוון שהוא מנהל סיסמאות נהדר - תקבל גישה ל-מִגדָל שְׁמִירָהתכונה. אין סיבהלֹאלשים לב לשירות הקריטי הזה, שכן הוא יתריע בכל פעם שסיסמאות שבהן השתמשת נמצאות, ניחשתם נכון, במסד הנתונים של הפרות של Have I Been Pwned. זה קצת שונה (ושימושי יותר) מסתם לחפש אם כתובת הדוא"ל שלך הייתה מעורבת בהפרה.
קרדיט: 1Password
אתה גם יכול לראות במהירות אם שירותים שבהם אתה משתמש היועַצמָםמעורב בפרצת מידע, עידוד טוב לשנות את הסיסמה שלך גם אם לא הושפעת ישירות מהתקפה.
בודק דליפות זהות של מכון האסו פלטנר
כמו כלים דומים, זה ממכון Hasso Plattner בגרמניה דורש רק ממך להזין את כתובת הדוא"ל שלך. אם האימייל הזה משויך לכל סוג של הפרת נתונים, תקבל הודעהדוח שנשלח בדוא"לכדי ליידע אותך.
קרדיט: דיוויד מרפי
הכלי הזהלאפתרון ניטור פעיל, אך כדאי לראות היכן פרטי החשבון שלך נפגעו בעבר. מכיוון שלוקח כל שנייה לרוץ, זה לא אמור להוות נטל גדול כשאתה מנסה לקבל תמונה מקיפה של סיסמאות חשבון שאולי תצטרך לשנות.
קרדיט קארמה
אתה בוודאי מכיר את קרדיט קארמה בגלל השירותים הקשורים לפיננסים שלה, כמו ציוני אשראי בחינם וניטור אשראי. עם זאת, זהגַםיש חינםשירות ניטור זהותשיתריע כאשר כתובת הדוא"ל שלך תופיע בפרצת נתונים. כשזה יקרה, תרצה לשנות את הסיסמה המשויכת שלך, כרגיל.
קרדיט: דיוויד מרפי