K velkému porušení dat dochází s nepříjemnou frekvencí. Nikdy nebylo nutné zabezpečit vaše online účty pomocí správce hesel a dvoufaktorové autentizace, pokud jsou k dispozici.
Ale co když je služba, kterou používáte, hacknuta? Následující nástroje vám mohou pomoci určit, zda byly vaše účty chyceny v narušení.
HaveIBeenPwned
HaveIBeenPwned.com je online úložiště e-mailových adres a hesel, které byly shromážděny z veřejně zveřejněných porušení dat. Zadejte svou e-mailovou adresu a web vám řekne, zda se tato e-mailová adresa objevila při porušení údajů, a pokud ano, z jakých webů.
Stránka také nabízí nástroj pro zjištění, zda vaše heslo bylo součástí narušení dat. Neřekne vám však , na kterých webech bylo heslo nalezeno, protože by to mohlo někomu umožnit shromáždit uživatelské jméno a heslo, které dosud nebylo změněno.
Seznam stránek HIBP, na kterých byl váš účet porušen, není úplný, zejména pokud jste opakovaně použili kombinaci uživatelského jména a hesla na více webech. Například, pokud vaše přihlašovací informace pro Dropbox byly porušeny v hacku společnosti 2016, útočník by to mohl vyzkoušet na jiných webech v naději, že znovu použijete své uživatelské jméno a heslo.
Rozšíření prohlížeče Chrome o rozšíření hesla
Pokud používáte webový prohlížeč Chrome, rozšíření Google Password Checkup zkontroluje vaše heslo před známým porušením dat, když se přihlásíte na web. Tím nedáte Googlu vaše heslo, ale může vám to dát hlavu, když používáte staré heslo, které bude možná třeba změnit.
Správci hesel
Mnoho správců hesel, včetně Správce výběru editorů a Dashlane, nabízí služby, které porovnají e-mailové adresy a hesla s porušením známých dat. Správci hesel jdou o krok dále a dají vám vědět, zda se vaše hesla objevují při porušení dat, a v některých případech nabízejí způsoby aktualizace nebo změny hesla, aby byl váš účet v bezpečí. Specifika fungování této funkce se v jednotlivých službách liší, ale pokud ji používáte (a měli byste), podívejte se na to.
Historie přihlášení
Pokud chcete zjistit, zda někdo skutečně získal přístup k vašemu účtu, mnoho služeb nabízí funkci historie přihlášení. Weby jako Google a Facebook vám umožňují zobrazit seznam všech přihlašovacích údajů nebo pokusů o přihlášení k vašemu účtu a odkud pocházejí. Pokud se domníváte, že k vašemu účtu mohl přistupovat někdo jiný než vy, podívejte se na něj. Pokud najdete nějakou podivnou aktivitu, odhlaste se z těchto relací a změňte své heslo. A aktivujte dvoufaktorové ověřování, které sníží pravděpodobnost, že někdo získá přístup k vašemu účtu, i když má vaše heslo.
Ochrana osobních údajů Clearinghouse
Většina nástrojů, jako je HaveIBeenPwned, zkontroluje vaši e-mailovou adresu a heslo proti veřejně dostupným seznamům porušených účtů. Pomocí tohoto online nástroje z Clearinghouse Privacy Rights však můžete také sledovat porušení údajů. Vyhledejte konkrétní společnosti, abyste zjistili, zda byly porušeny, nebo se přihlaste k odběru informací o porušení, abyste zjistili, kdy dojde k novým. Pokud na účtu vidíte podivné chování, nemůže mu ublížit, zda nedošlo k nedávnému porušení této společnosti (a co je důležitější, pokud jste od té doby aktualizovali svůj účet).
Co dělat, když jste byli hacknuti
Pokud jste opravdu byli hacknuti, tady je další postup.
-
Jak bylo vaše heslo odcizeno