Mashtrime dhe malware

A ka rrjedhur fjalëkalimi juaj? Si ta kontrolloni dhe çfarë do të thotë

Përputhja me një fjalëkalim të rrjedhur nuk provon se dikush ka hakuar telefonin tuaj. Do të thotë se ai fjalëkalim është shfaqur në të dhëna të njohura nga shkelje sigurie ose thyerje fjalëkalimesh dhe nuk duhet të mbrojë më asgjë — sidomos llogaritë ku e keni ripërdorur.

Kontrolloni privatisht një fjalëkalim tani

Nga vijnë fjalëkalimet e rrjedhura

Një faqe interneti ruan mjaft informacion për ta njohur fjalëkalimin tuaj kur hyni. Faqet e sigurta ruajnë një gjurmë hash me salt dhe llogaritje të ngadaltë, jo vetë fjalëkalimin. Megjithatë, shkeljet e sigurisë nxjerrin në pah bazat e të dhënave të fjalëkalimeve, ndërsa zbatimet e dobëta, algoritmet e vjetra ose fjalëkalimet e dobëta u lejojnë sulmuesve të rikuperojnë shumë nga vlerat origjinale. Këto vlera mblidhen në lista për thyerje fjalëkalimesh dhe provohen diku tjetër.

Prandaj, një përputhje tregon diçka për fjalëkalimin, jo për gjendjen e pajisjes që keni në dorë. Ajo nuk provon se një program keqdashës ka lexuar tastierën tuaj ose se llogaria që po kontrolloni është ajo e faqes së cenuar. Fjalëkalimi mund të ketë ardhur nga një shërbim tjetër vite më parë.

Si bëhet kontrolli pa zbuluar fjalëkalimin

Mjeti i Sealby llogarit një gjurmë SHA-1 të fjalëkalimit të plotë brenda shfletuesit tuaj. SHA-1 përdoret këtu vetëm si formati i kërkimit që kërkon baza e të dhënave Pwned Passwords, jo për të ruajtur ose mbrojtur fjalëkalimin. Faqja dërgon pesë karakteret e para heksadecimale të gjurmës — kurrë fjalëkalimin dhe kurrë gjurmën e plotë.

Shërbimi kthen qindra funde gjurmësh që kanë të njëjtën parashtesë, me të dhëna shtesë që madhësia e përgjigjes të zbulojë më pak. Shfletuesi juaj e krahason fundin e vërtetë lokalisht dhe i shpërfill zërat shtesë. Kjo quhet k-anonimitet: serveri sheh një grup fjalëkalimesh të mundshme, ndërsa pajisja juaj e di cilën gjurmë të plotë të kërkojë.

Çfarë do të thotë vërtet një përputhje

Një përputhje do të thotë se gjurma e fjalëkalimit të saktë gjendet në të dhëna të njohura të fjalëkalimeve të komprometuara. Sulmuesit mund ta vendosin atë fjalëkalim në krye të listës së hamendësimeve. Ajo nuk tregon kush e ka përdorur, cila shkelje e ka zbuluar ose nëse një llogari e caktuar është hapur tashmë.

Rreziku përqendrohet aty ku e keni ripërdorur. Mjetet automatike të provimit të kredencialeve provojnë një çift të rrjedhur emaili dhe fjalëkalimi në shërbime emaili, dyqane, rrjete sociale dhe shërbime financiare. Një shkelje e vjetër sjell marrjen nën kontroll të disa llogarive, sepse fjalëkalimi është përdorur në disa vende.

Zgjidheni sipas kësaj radhe

1. Ndaloni ripërdorimin. Ndryshojeni fjalëkalimin kudo ku e përdorni. Filloni nga emaili dhe çdo llogari që mund të rivendosë llogari të tjera, pastaj kaloni te shërbimet financiare, puna, rrjetet sociale dhe dyqanet. Dilni nga sesionet e panjohura ndërsa jeni aty.

2. Bëjeni unik çdo fjalëkalim zëvendësues. Një menaxher fjalëkalimesh mund të krijojë dhe të mbajë mend fjalëkalime të rastësishme. Për sekretet që duhet t'i shkruani ose t'i mbani mend, përdorni disa fjalë të zgjedhura rastësisht nga gjeneruesi i frazëkalimeve. Mos krijoni një fjalëkalim të fortë për ta ripërdorur.

3. Shtoni një pengesë të dytë. Aktivizoni 2FA, mundësisht me një aplikacion vërtetimi ose çelës fizik, në vend të SMS-së kur shërbimi jep mundësi zgjedhjeje. Një passkey është edhe më i mirë aty ku mbështetet, sepse është unik për faqen dhe i reziston phishing-ut.

Çfarë nuk provon një rezultat pa përputhje

Asnjë koleksion të dhënash nga shkeljet nuk përmban çdo fjalëkalim të vjedhur. Një faqe mund të mos e dijë se është cenuar, një sulmues mund t'i mbajë të dhënat private dhe një fjalëkalim i dobët mund të hamendësohet pa u shfaqur kurrë në rrjedhje. „Nuk u gjet“ është një sinjal i dobishëm, jo certifikatë sigurie.

Vlerësoni të gjithë konfigurimin: një fjalëkalim unik për çdo faqe, i gjatë ose i krijuar rastësisht, i ruajtur në mënyrë të sigurt dhe i mbështetur nga 2FA ose passkey-t. Nëse doni të kuptoni pse gjatësia dhe algoritmet e ruajtjes ndryshojnë kohën e hamendësimit, lexoni si funksionojnë sulmet me forcë brutale.

Përgjigje të shpejta

Si ta kontrolloj nëse fjalëkalimi im ka rrjedhur?

Përdorni një mjet që krijon gjurmën hash të fjalëkalimit lokalisht dhe bën një kërkim sipas intervalit me k-anonimitet, si kontrolli i rrjedhjes së fjalëkalimeve nga Sealby. Ai dërgon vetëm pesë karakteret e para të gjurmës SHA-1, merr shumë prapashtesa të mundshme dhe e krahason gjurmën e plotë në shfletuesin tuaj.

Fjalëkalimi im ishte në një rrjedhje — çfarë të bëj së pari?

Ndryshojeni së pari në çdo llogari ku e keni ripërdorur, duke filluar nga emaili, menaxheri i fjalëkalimeve, shërbimet bankare dhe çdo llogari që mund të rivendosë të tjerat. Përdorni një fjalëkalim të ndryshëm e unik për secilën, pastaj rishikoni sesionet dhe aktivizoni 2FA ose një passkey, aty ku ofrohet.

A është e sigurt ta shkruaj fjalëkalimin në një mjet kontrolli?

Vetëm nëse mund të verifikoni si funksionon mjeti. Mjeti i Sealby e mban fjalëkalimin dhe gjurmën e plotë hash në shfletues; te API-ja e intervaleve të Pwned Passwords shkon vetëm një parashtesë hash me pesë karaktere. Ai kërkon edhe rezultate të mbushura me të dhëna shtesë dhe pret që ta dërgoni kërkesën vetë, në vend që të kërkojë ndërsa shkruani.

A do të thotë një rezultat pa përputhje se fjalëkalimi im është i fortë?

Jo. Do të thotë vetëm se fjalëkalimi i saktë nuk u gjet në të dhënat aktuale të mjetit. Një model i shkurtër, një e dhënë personale, një ndryshim i vogël ose një fjalëkalim i ripërdorur në një faqe që nuk ka pësuar shkelje mund të jetë ende i dobët.

← Mësoni

Kasaforta juaj po ju pret.

Shkarkoni Sealby dhe mbroni çfarë ka rëndësi. Konfigurimi zgjat më pak se një minutë dhe nuk ka llogari për të krijuar.

Shkarkojeni në App Store

iPhone dhe iPad · iOS 17+ · Falas