Ako istu imejl adresu godinama koristite za različite sajtove, društvene mreže, prodavnice ili stare naloge, moguće je da se ona našla u nekoj bazi podataka koja je dospela u javnost nakon hakerskog napada.
Takvi incidenti često prođu nezapaženo, pa korisnici nekada tek mnogo kasnije saznaju da su njihovi podaci bili izloženi.
Jedan od poznatih načina da proverite ovu informaciju jeste servis “Have I Been Pwned (HIBP)”. On omogućava da saznate da li se određena imejl adresa pojavila u poznatim bazama nastalim nakon curenja podataka.
Šta je Have I Been Pwned?
Servis je 2013. godine pokrenuo australijski stručnjak za sajber bezbednost Troj Hant. Cilj je bio da korisnicima omogući jednostavnu proveru, bez čekanja da sami postanu žrtve neke prevare ili pokušaja upada.
HIBP prikuplja informacije o poznatim incidentima i može da pokaže da li se određena adresa pojavila u njima, kao i koje kategorije podataka su bile ugrožene kada su takve informacije dostupne.
Foto: Shutterstock
Provera traje samo nekoliko trenutaka
Na sajtu servisa potrebno je uneti imejl adresu i pokrenuti pretragu.
Ako rezultat ne pokaže nijedan incident, to znači da adresa trenutno nije pronađena u poznatim bazama koje HIBP prati. Ipak, to nije garancija da će nalog zauvek ostati bezbedan.
Ukoliko se pojavi upozorenje da je adresa pronađena, nema potrebe za panikom. Rezultat samo pokazuje da su podaci povezani sa tom adresom bili deo nekog evidentiranog curenja. Servis može prikazati naziv incidenta, period kada se dogodio i vrstu podataka koja je bila izložena.
Proverite i lozinke
Posebno je važno obratiti pažnju na lozinke. HIBP ima i bazu “Pwned Passwords”, koja omogućava proveru da li se određena lozinka pojavila u poznatim curenjima.
Foto: Shutterstock
Ako ustanovite da je lozinka koju još koristite bila kompromitovana, zamenite je. Isto važi i za druge naloge ukoliko ste istu lozinku koristili na više mesta.
Ponovno korišćenje jedne lozinke predstavlja dodatni problem. Ako kriminalci dođu do kombinacije imejla i lozinke iz jednog incidenta, mogu pokušati da istu kombinaciju iskoriste za prijavljivanje na druge servise.
Šta uraditi ako je adresa pronađena?
Najpre promenite kompromitovanu lozinku, kao i sve druge naloge na kojima je korišćena ista kombinacija. Zatim uključite dvofaktorsku autentifikaciju (2FA) tamo gde je dostupna.
Za različite naloge najbolje je koristiti različite, snažne lozinke. Menadžer lozinki može pomoći da ih lakše napravite i sačuvate.
Ukoliko su u incidentu bili izloženi i drugi podaci, budite posebno oprezni sa sumnjivim porukama i pokušajima prevare. Informacije iz procurelih baza mogu se koristiti za ubedljivije fišing poruke.
Provera ne može da poništi već nastalo curenje podataka, ali vam može pomoći da na vreme promenite ugrožene lozinke i dodatno zaštitite svoje naloge.
BONUS VIDEO

U beta kodu Androida otkrivena je opcija otključavanja telefona preko povezanog Gugl naloga, kada korisnik zaboravi PIN ili lozinku.

Zaboravili ste lozinku za Fejsbuk, Instagram ili neki drugi nalog? Nemojte odmah pokretati opciju za resetovanje. Najpre proverite telefon, jer postoji mogućnost da je lozinka već sačuvana na uređaju.

Gubitak telefona danas nije samo neprijatnost zbog samog uređaja. Na njemu se često nalaze privatne poruke, pristup društvenim mrežama, bankarskim aplikacijama i brojne druge osetljive informacije. Zato je važno reagovati brzo i zaštititi svoje naloge.

Veštačka inteligencija može za nekoliko trenutaka da generiše lozinku koja izgleda veoma složeno, ali nova istraživanja ukazuju da takve kombinacije možda nisu toliko bezbedne koliko korisnici misle.




Dodaj komentar