Anonim

Internettet er ikke sikkert. Det er et faktum, som du ikke kan undgå eller ignorere, især hvis du planlægger at stole på onlinetjenester med dine mest følsomme data. Mens du læser dette, bliver der gjort forsøg på at bryde ind i computersystemer over hele kloden. Du har måske allerede været udsat for et databrud og ved det ikke engang.

Der er heldigvis måder, hvorpå du kan kontrollere, om dine data er i fare ved et databrud. Onlinetjenester som Have I Been Pwned og DeHashed giver dig mulighed for at tjekke for enhver omtale af dine personlige data, såsom e-mailadresser eller adgangskoder, i tidligere databrud.

Har I Been Been Pwned

Hvis du hurtigt vil tjekke, om dine data er i fare ved et databrud, kan du prøve at bruge Have I Been Pwned. Have I Been Pwned-databasen, der drives af sikkerhedseksperten Troy Hunt, omfatter (på udgivelsestidspunktet) 416 webstedsbrud og over ni milliarder misbrugte konti.

Have I Been Pwned-tjenesten giver dig mulighed for at søge i databasen efter alle loggede eksempler på e-mail-adresser eller adgangskoder i kompromitterede databrudsdatabaser. Vi vil altid anbefale, at du udviser ekstrem forsigtighed, før du indsætter din adgangskode i en webformular, selv med en tjeneste som denne.

Når det er sagt, hvis din adgangskode er blevet kompromitteret, er den alligevel i fare. Vi anbefaler, at du regelmæssigt ændrer dine adgangskoder og bruger en topadgangskodeadministrator, så du kan bruge flere, stærke adgangskoder til hver af dine konti.

  • For at bruge tjenesten skal du enten gå til hovedsiden Have I Been Pwned eller til HIBP-adgangskodersektionen. Indtast enten din e-mailadresse eller din adgangskode i den fremtrædende søgelinje, og klik derefter på Pwned for at starte søgningen.

Hvis din e-mailadresse eller adgangskode er placeret i et af webstedets registrerede databrud, vil det advare dig. Med adgangskoder vil dette ikke omfatte nogen information om, hvilke websteder der er blevet kompromitteret, men det vil fortælle dig, hvor ofte selve adgangskoden har optrådt i databrud.

Det er muligt, at hvis du bruger en ret almindelig eller usikker adgangskode, at andre mennesker også bruger den samme adgangskode. Brugere med "password123" eller lignende dårlige adgangskoder, noter det og skift straks.

For e-mail-adresser vil HIBP give dig lidt flere detaljer. Dette inkluderer ekstra information om, hvilke websteder eller brud på e-mailadressen, der blev opdaget. Af sikkerhedsmæssige årsager er oplysninger om visse brud begrænset.

Hvis du ønsker at blive informeret om eventuelle fremtidige databrud, skal du klikke på Notify Me øverst på HIBP-webstedet. Du vil derefter modtage en e-mail-notifikation, hver gang din e-mailadresse opdages i fremtidige læk.

DeHashed

Mens Have I Been Pwned giver en ret grundlæggende søgning efter e-mails og adgangskoder, er DeHashed-søgemaskinen til databrud langt mere kraftfuld. Det giver dig ikke kun mulighed for at søge efter e-mails og adgangskoder, men det giver dig også mulighed for at søge efter enhver form for data, inklusive dit navn eller telefonnummer.

Med over 11 milliarder poster har den et bredere sæt af søgbare data for brugere. Det understøtter kraftfulde søgeargumenter som jokertegn eller regex-udtryk. Der er også en liste over overtrådte websteder, du kan tjekke først, med over 24.000 søgbare databaser.

Ligesom HIBP er DeHashed helt gratis at bruge, selvom visse resultater er censureret på den gratis plan. Hvis du vil have fuld adgang til DeHashed-databasen, koster det dig 1,99 USD for en enkelt dag, 3,49 USD for syv dage eller 9,99 USD for 30 dage.

  • For at bruge DeHashed skal du indtaste dine søgedata i den fremtrædende søgelinje på DeHashed-webstedets hovedside. Dette kan være en e-mailadresse, navn, telefonnummer, adgangskode eller andre følsomme data. Klik på Søg for at begynde søgningen.

DeHashed vil give en liste over matchende resultater på en typisk søgeside. Censurerede resultater vil blive markeret, og du skal være logget ind med et relevant abonnement for at kunne se disse. Du skal også have et abonnement for at se ekstra detaljer om eventuelle brud.

  • Hvis du vil vide, om et bestemt websted har vist sig i et brud, skal du gå til listen DeHashed overtrædelser og klikke på Ctrl + F, og skriv dit domænenavn. Dette skulle i de fleste moderne webbrowsere give dig mulighed for at søge på siden for alle matchende resultater.

Mens det koster ekstra for ubegrænsede søgninger, leverer DeHashed et bredere sæt data, som du kan søge efter brud på.

BreachAlarm

Hvis DeHashed er lidt for kompliceret til at du kan bruge, så er BreachAlarm en anden enkeltsøgningstjeneste, der fungerer på samme måde som Have I Been Pwned. Det er en meget mere begrænset tjeneste med over 900 millioner e-mail-konti opført i de forskellige overtrædelsesdatabaser, den har.

BreachAlarm er nem at bruge med en letlæselig overtrædelsesliste, som brugerne kan tjekke, og ligesom HIBP og DeHashed, en søgemaskine, som du kan bruge til at tjekke dine data. Der er også en databrudssøgning for virksomheder at bruge, som lader dig søge efter enhver omtale af et relateret domænenavn.

  • For at bruge BreachAlarm skal du gå til enten hjemmesøgningen eller virksomhedssøgningen (tilgængelig fra webstedets topmenu). Indtast enten din e-mailadresse eller dit domænenavn i søgefeltet, og klik derefter på Check Now for at begynde søgningen.

  • For din beskyttelse vil BreachAlarm kun give resultater om eventuelle potentielle match til den e-mailadresse, du angiver. Klik for at bekræfte CAPTCHA, og accepter derefter vilkårene ved at klikke på I Understand.

  • Når den er accepteret, vil BreachAlarm give dig en hurtig gennemgang af, om dine oplysninger er blevet fundet i tidligere databrud. Tjek din e-mailadresse for at få flere oplysninger, men hvis du ønsker at modtage opdateringer om fremtidige brud, skal du klikke på Active Email Watchdog gratis i pop op-vinduet.

De e-mailede resultater vil inkludere den dato, hvor din e-mailadresse blev kompromitteret, men den vil ikke give dig oplysninger om, hvor databruddet fandt sted. For yderligere information skal du bruge en af ​​de andre tjenester på listen.

Sikring af dine data online

Der er ikke en idiotsikker måde at beskytte dine data mod databrud. Hver gang du registrerer dine oplysninger med enhver form for onlinetjeneste, bliver disse data givet væk og kan blive kompromitteret i fremtiden.

For at forblive så sikker som muligt, bør du også overveje at bruge en adgangskodeadministrator som LastPass eller Dashlane til at hjælpe dig med at generere sikre adgangskoder til hver af dine konti. Sørg også for at tjekke tjenester som disse regelmæssigt for at holde dig informeret om nye databrud, der opstår.

Sådan ved du, om dine data er blevet kompromitteret i et databrud