Nawet jeśli ransomware zadomowiło się w mediach specjalistycznych, kradzież danych uwierzytelniających w sieci pozostaje tak samo problematyczna jak zawsze. Za każdym razem, gdy do tego dochodzi, użytkownik musi spieszyć się ze zmianą haseł do swoich najważniejszych usług, ale pojawia się wątpliwość, czy rzeczywiście doszło do ich wycieku. Doskonały portal Have I Been Pwned właśnie zintegrował bazę danych z ponad 300 milionami naruszonych haseł. Jeśli jedno z twoich haseł trafiło do kopii złośliwych list, to ci pomoże się o tym dowiedzieć.

Czy używasz hasła, które zostało już zhakowane? Sprawdź tę listę!
Hasła

Relacja między użytkownikami a hasłami nie poprawiła się w żadnym aspekcie. Najważniejsze urządzenia i systemy operacyjne na rynku oferują alternatywy, takie jak czytniki linii papilarnych i rozpoznawanie twarzy, ale reszta sieci nadal polega na kombinacji „użytkownik-hasło”. Jeśli dodamy do tego zauważalny wzrost cyberataków i skalę wycieków, sytuacja jest dość niepokojąca. Zalecenie korzystania z lokalnych menedżerów haseł w stylu KeePass pozostaje aktualne z dwóch powodów: użytkownik nie musi pamiętać haseł i unika ich ponownego użycia.

Czy używasz hasła, które zostało już zhakowane? Sprawdź tę listę!
Pamiętaj: nie wysyłaj haseł, których używasz, chyba że planujesz je usunąć

Sprawdź, czy Twoje hasło wyciekło

Wszyscy rozumiemy, że ponowne używanie haseł jest wygodne, ale z punktu widzenia bezpieczeństwa to bardzo zły pomysł, a jeśli zostaną one ujawnione, wpłynie to na wiele usług za jednym zamachem. Portal Have I Been Pwned proponuje sprawdzenie, czy jedno z naszych haseł już krąży w sieci, czy nie. Jego prowadzący Troy Hunt zawsze pozwalał nam wyszukiwać nazwy użytkowników i adresy e-mail bez odwołań do haseł, ale teraz odwraca ten mechanizm. Nowa baza danych zawiera ponad 300 milionów haseł zdobytych podczas dziesiątek ataków w ostatnich latach. Jeśli zamierzasz szukać hasła, Have I Been Pwned sugeruje, aby nie było to żadne aktywne hasło, albo abyś je zmienił niezależnie od wyniku.

Czy używasz hasła, które zostało już zhakowane? Sprawdź tę listę!
Potrzebujesz tylko dwóch wyszukiwań, aby wykryć wycieknięte hasło

Pobierz bazę danych

Bardzo interesującym aspektem jest to, że możemy pobrać całą bazę danych. Oryginalny plik i jego natychmiastowa aktualizacja przekraczają 5,5 GB skompresowane, a ponad 12 GB w postaci zwykłego tekstu. Chodzi o to, aby główni dostawcy zamienili tę bazę danych w automatyczną czarną listę, która odrzucałaby każde hasło, które zostało wcześniej naruszone.

Oficjalna strona: