وبسایتهای زیادی رمزعبورهای درز پیدا کرده را منتشر میکنند. علاوه بر این در وب تاریک هم برخی فروشگاهها یا کاربران هستند که در ازای مبلغی، فایل پایگاه داده وبسایت یا سرویس خاصی را که شامل نام کاربری، ایمیل و رمزعبور کاربران آن است را میفروشند. دقیقا به همین دلیل است که تاکید میکنیم از یک رمزعبور تنها و فقط تنها یک بار استفاده کنید. در نظر بگیرد اگر پایگاه داده یکی از وبسایتهایی که شما در آن عضو هستید هک شود و رمزعبور شما به دست افراد ناشایست بیفتد، در اینصورت اگر از آن رمزعبور در چند حساب دیگر هم استفاده کرده باشید، با آن رمزعبور میتوانند وارد حسابهای آنلاین دیگر شما شوند. در ادامه میخوانیم که چگونه دریابیم که رمزعبور به سرقت رفته و بصورت عمومی منتشر شده است و چه اقداماتی باید انجام دهیم.
آیا رمزعبور به سرقت رفته و به صورت عمومی منتشر شده است ؟
وبسایت Troy Hunt، نام کاربری و رمزعبورهایی که بصورت عمومی در اینترنت یا وب تاریک منتشر شدهاند را در پایگاه داده خود نگهداری میکند. بنابراین به جای صرف وقت و جستجوی فایلهای منتشر شده از اطلاعات کاربران سرویسهای آنلاین مختلف، کافی است از وبسایت have i been pwned بازدید کنید و ایمیل یا نام کاربری خود را در آن جستجو کنید. نتیجه این جستجو به شما نشان خواهد داد که نام کاربری یا ایمیل شما در لیست اطلاعات لو رفته قرار دارد یا خیر.
با وارد کردن ایمیل خود در قسمت Notify me when I get pwned این وبسایت میتوانید سریعتر با خبر شوید که آیا رمزعبور شما هم در اطلاعات لو رفته جدید قرار دارد یا ندارد.
علاوه بر این میتوانید در قسمت Pwned Passwords، رمزعبور خود را وارد کنید تا ببینید این رمزعبور به صورت عمومی منتشر شده است یا نه. در نتیجه این جستجو میتوانید ببینید آیا این رمزعبور جایی منشتر شده و چند نفر آن را دیدهاند. پیشنها ما این است که هرگز رمزعبورتان را برای وبسایتهای واسط آشکار نکنید. به همین دلیل توصیه میکنیم جستجوی خود را محدود به جستجو با ایمیل کنید.
رمزعبور من به سرقت رفته یا منتشر شده است:
اگر رمزعبور به سرقت رفته یا بصورت عمومی منتشر شده است، به سرعت وارد حسابتان شوید و آن را تغییر دهید. توصیه میکنیم که از ابزارهای مدیریت رمزعبور استفاده کنید. علاوه بر استفاده از نرمافزارهای مدیریت رمزعبور، مطمئن شوید که در صورت امکان از گزینه احراز هویت دو عامله استفاده کنید، تا حتی اگر رمزعبور شما منتشر شد، کسی به غیر از دارنده کد دوم نتواند وارد حسابتان شود.
[…] با عنوان « زمان شکستن رمزعبورهای پیچیده و ساده » به امنیت رمزعبور […]
[…] امنیت سیستمتان را بالا ببرید تا به کاربران در حفظ امنیت رمزعبور و حریم شخصیشان کمک […]