Tutup iklan

Kata laluan tidak 100% selamat dan sentiasa ada risiko kebocoran melalui serangan terus ke atas akaun anda atau serangan berskala besar ke atas perkhidmatan dalam talian yang biasanya menyimpan data pengguna di awan. Oleh itu, ia juga amat disyorkan untuk menggunakan pengurus kata laluan dan aplikasi pengesahan dua faktor. 

Dengan pelanggaran data yang berlaku sepanjang masa dan entiti jahat menggunakannya untuk menjual bukti kelayakan yang terjejas di pasaran web gelap, tidak ada salahnya untuk menyemak sama ada mana-mana kata laluan anda telah dicuri. Lagipun, semalam kami juga memaklumkan bahawa Samsung sendiri menghadapi kebocoran data.

Menggunakan alat terbina dalam dalam pengurus kata laluan 

Pengurus kata laluan ialah cara terbaik untuk memastikan akaun dalam talian anda selamat atas pelbagai sebab. Mereka mereka bentuk dan menyimpan kod keselamatan dan kata laluan dalam pangkalan data yang disulitkan, jadi anda tidak perlu memasukkannya berulang kali, dan yang paling penting, anda tidak perlu mengingatinya. Walau bagaimanapun, kebanyakan alatan ini juga membenarkan anda menyemak status kod dan kata laluan anda.

Contohnya, walaupun hanya pengurus kata laluan Google dalam penyemak imbas Chrome mempunyai ciri penyemak kata laluan yang mendiagnosis masalah dengannya. Pergi ke Tetapan -> Kata Laluan -> Semak Kata Laluan. Pilihan lain ialah perkhidmatan Dashlane, yang menyediakan pemantauan web gelap dan status kelayakan anda.

Pengurus kata laluan yang penting ialah 1Password, yang secara automatik menyemak kata laluan di latar belakang dan memaklumkan anda tentang kemungkinan pelanggaran. Ini adalah terima kasih kepada fungsi terbina dalam Watchmenara yang berfungsi pada API Kata Laluan Pwned. Seperti Kata Laluan Pwned, ia dikemas kini apabila pelanggaran keselamatan baharu dilaporkan dan ditambahkan pada pangkalan data Have I Been Pwned. Dan jika mana-mana kata laluan anda didapati dalam pelanggaran sedemikian, anda akan dimaklumkan dengan serta-merta.

1Kata Laluan di Google Play

Telah saya Pwned 

Ini ialah tapak dipercayai yang dicipta pada tahun 2013 oleh Troy Hunt, Pengarah Serantau dan MVP di Microsoft. Ia popular di dunia keselamatan siber kerana mendedahkan pelanggaran keselamatan data dan mendidik profesional teknologi. Dan dengan butiran mengenai hampir 11 bilion akaun yang terjejas, alatnya ialah cara paling popular untuk mengetahui sama ada kata laluan anda masih selamat. 

Menggunakan perkhidmatan ini sangat mudah. Hanya pergi ke laman web rasmi pada telefon pintar atau pelayar komputer anda dan masukkan alamat e-mel atau nombor telefon anda. Dalam beberapa saat, anda akan mendapatkan kembali butiran tentang sebarang pelanggaran yang mana kelayakan anda telah terjejas.

Platform ini juga mempunyai beberapa alat berguna lain untuk memastikan keselamatan maklumat log masuk anda. Ia juga merupakan alat untuk menyemak kata laluan. Yang terakhir membolehkan pengguna membalikkan proses yang diterangkan di atas dan membolehkan anda memasukkan kata laluan terus untuk melihat sama ada ia telah retak. Anda juga boleh menggunakan perkhidmatan carian domain untuk menyemak keselamatan semua e-mel yang dikaitkan dengan nama domain mereka dengan satu klik. 

Yang penting alat ini selamat. Walaupun dalam kes akaun yang terjejas, kata laluan yang berkaitan tidak disimpan dalam pangkalan data, mengurangkan risiko masalah selanjutnya. Selain itu, pelaksanaan sifat matematik yang dipanggil "k-anonymity" dan sokongan Cloudflare bermakna semua data yang anda masukkan ke dalam alat itu selamat daripada kebocoran.

Semak akaun anda untuk mengesan aktiviti yang mencurigakan. 

Pengurus kata laluan dan alatan berkaitan membantu menangkap pelanggaran akaun sebelum ia meningkat. Walau bagaimanapun, kebanyakan akaun sosial menyiarkan secara tetap informace mengenai aktiviti yang boleh membantu mengesan potensi pelanggaran. Sebagai contoh, Google akan memberitahu anda apabila kata laluan anda ditukar atau apabila peranti yang tidak diketahui log masuk ke akaun anda. Sentiasa semak e-mel tersebut dan ambil tindakan yang sewajarnya jika perlu.

Chrome mempunyai banyak ciri keselamatan dan privasi. Jika anda menggunakannya sebagai penyemak imbas lalai anda, berhati-hati dengan pop timbul apabila memasukkan kata laluan dalam talian. Ini kerana apl itu boleh memanfaatkan pangkalan data berbilion-bilion pelanggaran yang dilaporkan dan memberitahu anda tentang kompromi sebaik sahaja anda mula log masuk ke tapak.

Walaupun kaedah yang diterangkan di sini baik untuk menyemak keselamatan kata laluan anda, kaedah tersebut tidak mengambil kira semua pembolehubah. Ini kerana mereka bergantung pada pangkalan data sedia ada bagi rekod pelanggaran yang diketahui dan disahkan. Ini menjadikan mereka buta terhadap kompromi yang masih belum dilaporkan. Ia berikutan bahawa adalah lebih baik untuk mengelakkan risiko secara langsung, dan sudah tentu dengan kata laluan yang kukuh dan selamat dan penggunaan pentadbir yang sesuai. 

Paling banyak dibaca hari ini

.