Как узнать, были ли ваши данные скомпрометированы в результате утечки данных

Интернет не безопасен. Это факт, которого нельзя избежать или игнорировать, особенно если вы планируете доверять онлайн-сервисам свои самые конфиденциальные данные. Пока вы читаете это, предпринимаются попытки взлома компьютерных систем по всему миру. Возможно, вы уже стали жертвой утечки данных и даже не знаете об этом.

К счастью, есть способы проверить, не угрожают ли ваши данные риску утечки данных. Онлайн(Online) - сервисы, такие как Have I Been Pwned и DeHashed , позволят вам проверить любые упоминания ваших личных данных, таких как адреса электронной почты или пароли, в предыдущих утечках данных. 

Как узнать, были ли ваши данные скомпрометированы в результате утечки данных

Меня обманули(Have I Been Pwned)(Have I Been Pwned)

Если вы хотите быстро проверить, подвергаются ли ваши данные риску утечки данных, вы можете попробовать использовать Have I Been Pwned . База данных Have(Have) I Been Pwned , управляемая экспертом по безопасности Троем Хантом(Troy Hunt) , включает (на момент публикации) 416 взломов веб-сайтов и более девяти миллиардов взломанных учетных записей.

Служба Have I Been Pwned позволяет вам искать в базе данных любые зарегистрированные примеры адресов электронной почты или паролей в скомпрометированных базах данных утечки данных. Мы всегда рекомендуем соблюдать крайнюю осторожность, прежде чем вводить свой пароль в веб-форму, даже с таким сервисом.

Тем не менее, если ваш пароль был скомпрометирован, он в любом случае уже находится под угрозой. Мы рекомендуем регулярно менять ваши пароли и использовать лучший менеджер паролей( top password manager) , чтобы вы могли использовать несколько надежных паролей для каждой из ваших учетных записей.

  • Чтобы воспользоваться сервисом, перейдите либо на основной сайт Have I Been Pwned,(main Have I Been Pwned site) либо в раздел паролей HIBP(HIBP passwords section) . В заметной строке поиска введите свой адрес электронной почты или пароль, затем нажмите Pwned , чтобы начать поиск.

Окно взломанных паролей

Если ваш адрес электронной почты или пароль обнаружен в какой-либо из зарегистрированных нарушений данных сайта, он предупредит вас. Что касается паролей, это не будет включать информацию о том, какие сайты были скомпрометированы, но сообщит вам, как часто сам пароль появлялся при утечке данных.

Вполне возможно, что если вы используете довольно распространенный или ненадежный пароль, другие люди также используют тот же пароль. Пользователи с паролем «password123» или аналогичными плохими паролями, обратите внимание и немедленно измените его.

Нарушения, которые вы заблокировали в окне

Что касается адресов электронной почты, HIBP предоставит вам более подробную информацию. Сюда входит дополнительная информация о том, на каких сайтах или нарушениях был обнаружен адрес электронной почты. По соображениям безопасности информация об определенных нарушениях ограничена.

Если вы хотите получать информацию о любых будущих утечках данных, нажмите « Уведомить меня»(Notify Me ) в верхней части веб-сайта HIBP . Затем вы будете получать уведомления по электронной почте всякий раз, когда ваш адрес электронной почты будет обнаружен в будущих утечках.

Дехэшед(DeHashed)(DeHashed)

В то время как Have I Been Pwned обеспечивает довольно простой поиск электронных писем и паролей, поисковая система взлома данных DeHashed гораздо более мощная. (DeHashed)Он не только позволяет вам искать электронные письма и пароли, но также позволяет проверять любые данные, включая ваше имя или номер телефона.

Имея более 11 миллиардов записей, он имеет более широкий набор данных для поиска для пользователей. Он поддерживает мощные аргументы поиска, такие как подстановочные знаки или выражения регулярных выражений. Существует также список взломанных сайтов(list of breached sites) , который вы можете проверить в первую очередь, с более чем 24 000 доступных для поиска баз данных.

Поиск в каталоге DeHashed

Как и HIBP , DeHashed можно использовать совершенно бесплатно, хотя некоторые результаты подвергаются цензуре в бесплатном плане. Если вам нужен полный доступ к базе данных DeHashed , это будет стоить вам 1,99 доллара за один день, 3,49 доллара за семь дней или 9,99 доллара за 30 дней.

  • Чтобы использовать DeHashed , введите данные поиска в заметную строку поиска на главной странице сайта DeHashed(main DeHashed site page) . Это может быть адрес электронной почты, имя, номер телефона, пароль или другие конфиденциальные данные. Щелкните Поиск(Search) , чтобы начать поиск.

Дехешированная страница поиска

  • DeHashed предоставит список совпадающих результатов на типичной странице поиска. Цензурированные результаты будут помечены, и вам нужно будет войти в систему с соответствующей подпиской, чтобы иметь возможность просматривать их. Вам также потребуется подписка для просмотра дополнительных сведений о любых нарушениях.

Страница результатов дехэширования

  • Если вы хотите узнать, фигурировал ли конкретный веб-сайт в нарушении безопасности, перейдите к списку нарушений DeHashed(DeHashed breach list) , нажмите Ctrl + F, и введите свое доменное имя. В большинстве современных веб-браузеров это должно позволить вам искать на странице любые совпадающие результаты.

Дехешированный список нарушений

Хотя за неограниченный поиск взимается дополнительная плата, DeHashed предоставляет вам более широкий набор данных для поиска нарушений. 

BreachAlarm [прекращено]

Если DeHashed слишком сложен для вас, тогда BreachAlarm — это еще одна служба единого поиска, которая работает аналогично Have I Been Pwned . Это гораздо более ограниченный сервис: более 900 миллионов учетных записей электронной почты перечислены в различных базах данных взломов, которые он хранит.

BreachAlarm прост в использовании, с легко читаемым списком нарушений, который пользователи могут проверить, и, подобно HIBP и DeHashed , поисковой системой, которую вы можете использовать для проверки своих данных. Существует также поиск утечки данных для предприятий, который позволяет вам искать любое упоминание связанного доменного имени.

  • Чтобы использовать BreachAlarm , перейдите либо к домашнему поиску, либо к бизнес-поиску (доступно из верхнего меню сайта). В строке поиска введите свой адрес электронной почты или доменное имя, затем нажмите « Проверить сейчас»(Check Now) , чтобы начать поиск.

Проверить сейчас панель поиска

  • В целях вашей безопасности BreachAlarm будет предоставлять результаты только о любых потенциальных совпадениях с указанным вами адресом электронной почты. Щелкните(Click) для подтверждения CAPTCHA , затем примите условия, нажав I Understand (Я понимаю) .

Флажок Я не робот капча и кнопка Я понимаю

  • После принятия BreachAlarm предоставит вам краткий обзор того, была ли ваша информация обнаружена в предыдущих утечках данных. Проверьте свой адрес электронной почты для получения дополнительной информации, но если вы хотите получать обновления о будущих нарушениях, нажмите Active Email Watchdog бесплатно(Active Email Watchdog for Free) во всплывающем окне.

Предупреждение о компрометации пароля

В результатах, отправленных по электронной почте, будет указана дата взлома вашего адреса электронной почты, но не будет предоставлена ​​информация о том, где произошла утечка данных. Для получения дополнительной информации вам нужно будет использовать одну из других перечисленных служб.

Обеспечение безопасности ваших данных в Интернете(Keeping Your Data Safe Online)

Не существует надежного способа защитить ваши данные от утечки данных. Каждый раз, когда вы регистрируете свои данные в каком-либо онлайн-сервисе, эти данные передаются и могут быть скомпрометированы в будущем. 

Чтобы оставаться в максимальной безопасности, вам также следует подумать об использовании менеджера паролей, такого как LastPass или Dashlane(LastPass or Dashlane) , который поможет вам создать безопасные пароли для каждой из ваших учетных записей. Обязательно регулярно проверяйте подобные сервисы, чтобы быть в курсе любых новых утечек данных.



About the author

Я разработчик бесплатного программного обеспечения и сторонник Windows Vista/7. Я написал несколько сотен статей на различные темы, связанные с операционной системой, включая советы и рекомендации, руководства по ремонту и рекомендации. Я также предлагаю консультационные услуги, связанные с офисом, через мою компанию Help Desk Services. Я хорошо понимаю, как работает Office 365, его функции и способы их наиболее эффективного использования.



Related posts