Internet nie jest bezpieczny. To fakt, którego nie można uniknąć ani zignorować, zwłaszcza jeśli planujesz zaufać usługom online z najbardziej wrażliwymi danymi. Kiedy to czytasz, podejmowane są próby włamania do systemów komputerowych na całym świecie. Być może padłeś już ofiarą naruszenia bezpieczeństwa danych i nawet o tym nie wiesz.
Na szczęście istnieją sposoby sprawdzenia, czy Twoje dane są zagrożone w wyniku naruszenia ochrony danych. Usługi online, takie jak Have I Been Pwned i DeHashed, pozwolą Ci sprawdzić, czy Twoje dane osobowe, takie jak adresy e-mail lub hasła, nie zostały wymienione w poprzednich naruszeniach danych.
Czy zostałem oszukany
Jeśli chcesz szybko sprawdzić, czy Twoje dane są zagrożone naruszeniem bezpieczeństwa danych, możesz spróbować skorzystać z usługi Czy zostałem wysłany. Prowadzona przez eksperta ds. bezpieczeństwa Troya Hunta baza danych Have I Been Pwned zawiera (w momencie publikacji) 416 naruszeń witryn internetowych i ponad dziewięć miliardów naruszonych kont.
Usługa Czy zostałem wysłany na Pwned umożliwia przeszukiwanie bazy danych pod kątem wszelkich zarejestrowanych przykładów adresów e-mail lub haseł w bazach danych naruszeń bezpieczeństwa danych. Zawsze zalecamy zachowanie szczególnej ostrożności przed wprowadzeniem hasła do formularza internetowego, nawet w przypadku takiej usługi.
To powiedziawszy, jeśli Twoje hasło zostało przejęte, i tak jest już zagrożone. Zalecamy regularną zmianę haseł i korzystanie z głównego menedżera haseł, aby umożliwić Ci używanie wielu silnych haseł do każdego konta.
- Aby skorzystać z usługi, przejdź do głównej witryny Czy byłem na Pwned lub do sekcji haseł HIBP. Na widocznym pasku wyszukiwania wpisz swój adres e-mail lub hasło, a następnie kliknij Pwned, aby rozpocząć wyszukiwanie.
Jeśli Twój adres e-mail lub hasło znajduje się w którymkolwiek z zarejestrowanych naruszeń danych w witrynie, otrzymasz ostrzeżenie. W przypadku haseł nie będzie to zawierać żadnych informacji o tym, które witryny zostały przejęte, ale dowiesz się, jak często samo hasło pojawiało się w przypadku naruszeń danych.
Możliwe, że jeśli użyjesz dość powszechnego lub niezabezpieczonego hasła, inne osoby też będą go używać. Użytkownicy z hasłem „hasło123” lub podobnie złymi hasłami powinni je zapamiętać i natychmiast zmienić.
W przypadku adresów e-mail, HIBP poda trochę więcej szczegółów. Obejmuje to dodatkowe informacje o tym, które witryny lub naruszenia zostały wykryte na adres e-mail. Ze względów bezpieczeństwa informacje o niektórych naruszeniach są ograniczone.
Jeśli chcesz być informowany o przyszłych naruszeniach danych, kliknij Powiadom mnie u góry strony internetowej HIBP. Otrzymasz powiadomienie e-mail za każdym razem, gdy Twój adres e-mail zostanie wykryty w przyszłych wyciekach.
DeHashed
Podczas gdy Have I Been Pwned zapewnia dość podstawowe wyszukiwanie e-maili i haseł, wyszukiwarka DeHashed naruszona przez dane jest znacznie potężniejsza. Pozwala nie tylko wyszukiwać e-maile i hasła, ale także sprawdzać wszelkiego rodzaju dane, w tym imię i nazwisko czy numer telefonu.
Dzięki ponad 11 miliardom rekordów oferuje użytkownikom szerszy zestaw danych, które można przeszukiwać. Obsługuje zaawansowane argumenty wyszukiwania, takie jak symbole wieloznaczne lub wyrażenia regularne. Dostępna jest również lista witryn, które zostały naruszone, które można najpierw sprawdzić, z ponad 24 000 baz danych z możliwością przeszukiwania.
Podobnie jak HIBP, DeHashed jest całkowicie darmowy, chociaż niektóre wyniki są cenzurowane w darmowym abonamencie. Jeśli chcesz uzyskać pełny dostęp do bazy danych DeHashed, będzie to kosztować 1,99 USD za jeden dzień, 3,49 USD za siedem dni lub 9,99 USD za 30 dni.
- Aby użyć DeHashed, wpisz dane wyszukiwania w widocznym pasku wyszukiwania na głównej stronie witryny DeHashed. Może to być adres e-mail, imię i nazwisko, numer telefonu, hasło lub inne poufne dane. Kliknij Wyszukaj, aby rozpocząć wyszukiwanie.
DeHashed wyświetli listę pasujących wyników na typowej stronie wyszukiwania. Ocenzurowane wyniki zostaną oznaczone, a aby je wyświetlić, musisz być zalogowany z odpowiednią subskrypcją. Będziesz także potrzebować subskrypcji, aby zobaczyć dodatkowe szczegóły na temat wszelkich naruszeń.
- Jeśli chcesz wiedzieć, czy dana witryna została naruszona, przejdź do listy naruszeń DeHashed, kliknij Ctrl + F, i wpisz nazwę swojej domeny. W większości nowoczesnych przeglądarek powinno to umożliwić wyszukiwanie pasujących wyników na stronie.
Choć nieograniczone wyszukiwanie kosztuje dodatkowo, DeHashed zapewnia szerszy zestaw danych do wyszukiwania naruszeń.
Alarm naruszenia
Jeśli korzystanie z DeHashed jest trochę zbyt skomplikowane, BreachAlarm to kolejna usługa pojedynczego wyszukiwania, która działa podobnie do Have I Been Pwned. Jest to znacznie bardziej ograniczona usługa, z ponad 900 milionami kont e-mail w różnych przechowywanych przez nią bazach danych naruszeń.
BreachAlarm jest łatwy w użyciu, z łatwą do odczytania listą naruszeń, którą użytkownicy mogą sprawdzić, oraz, podobnie jak HIBP i DeHashed, wyszukiwarką, za pomocą której możesz sprawdzić swoje dane. Dostępna jest również wyszukiwarka naruszeń danych dla firm, która pozwala wyszukać wszelkie wzmianki o powiązanej nazwie domeny.
- Aby skorzystać z BreachAlarm, przejdź do wyszukiwania w domu lub wyszukiwania w firmie (dostępne z górnego menu witryny). W pasku wyszukiwania wpisz adres e-mail lub nazwę domeny, a następnie kliknij Sprawdź teraz, aby rozpocząć wyszukiwanie.
- Dla Twojej ochrony BreachAlarm dostarczy wyniki dotyczące wszelkich potencjalnych dopasowań tylko do podanego adresu e-mail. Kliknij, aby potwierdzić CAPTCHA, a następnie zaakceptuj warunki, klikając Rozumiem.
- Po zaakceptowaniu BreachAlarm szybko sprawdzi, czy Twoje informacje zostały znalezione podczas poprzednich naruszeń danych. Sprawdź swój adres e-mail, aby uzyskać więcej informacji, ale jeśli chcesz otrzymywać aktualizacje dotyczące przyszłych naruszeń, kliknij Aktywny program nadzorujący pocztę e-mail za darmo w wyskakującym oknie.
Wysłane e-mailem wyniki będą zawierać datę naruszenia bezpieczeństwa Twojego adresu e-mail, ale nie dostarczą informacji o tym, gdzie doszło do naruszenia bezpieczeństwa danych. Aby uzyskać więcej informacji, musisz skorzystać z jednej z innych wymienionych usług.
Bezpieczeństwo danych w Internecie
Nie ma niezawodnego sposobu ochrony danych przed naruszeniem bezpieczeństwa. Za każdym razem, gdy rejestrujesz swoje dane w dowolnej usłudze online, dane te są przekazywane i mogą zostać naruszone w przyszłości.
Aby zachować jak największe bezpieczeństwo, powinieneś również rozważyć użycie menedżera haseł, takiego jak LastPass lub Dashlane, który pomoże Ci wygenerować bezpieczne hasła do każdego konta. Pamiętaj też o regularnym sprawdzaniu takich usług, aby być na bieżąco z wszelkimi nowymi naruszeniami bezpieczeństwa danych.