A digitális tevékenységek során szinte biztos hogy idővel mindenkit érint valamilyen jelszó vagy adatszivárgási ügy. De honnan tudod hogy téged melyik ilyen incidensek érintenek? Pont erre való a Have I Been Pwned szolgáltatás: gyorsan kiderítheted, hogy érintett vagy-e a legnagyobb internetről származó adatcsomagokban.
Mi az a Have I Been Pwned?
A Have I Been Pwned (HIBP) egy ingyenes online eszköz, amelyben több százmillió kiszivárgott felhasználói adatot gyűjtenek össze. Csak beírod az e-mail címedet vagy felhasználónevedet, és a rendszer azonnal jelez, ha az adatbázisában szerepelnek rólad származó információk.
Hogyan működik és miért érdemes használni?
A HIBP folyamatosan gyűjti a nyilvános és dark webes forrásokból származó adatlopásokat, majd az általad megadott e-mail címet összeveti ezekkel az adatbázisokkal. Mivel a szolgáltatás HTTPS-en kommunikál, az adataid titkosítva utaznak, és magát a keresést sem naplózzák hosszú távon, így biztos lehetsz benne, hogy nem a saját információid kerülnek ki.
Hogy mennyire valószínű az, hogy a te jelszavad is megtalálható, arról elég azt a közelmúltbeli adatot megvizsgálni, hogy 284 millió fiókkal bővült a közelmúltban az adatbázis.
A szolgáltatást itt találod. A használata nagyon egyszerű, a betöltött felületen add meg az email címed és a rendszer listázni fogja azokat a szolgáltatásokat amikben az email cím érintett.
Mit tegyek ha valahol szerepel az email címem?
- Azonnali jelszócsere és kétlépcsős hitelesítés
Ha a HIBP találatot jelez, azonnal változtasd meg az érintett fiók jelszavát, és ha van rá lehetőség, aktiváld a kétlépcsős hitelesítést (2FA). - Erős, egyedi jelszavak használata
Soha ne alkalmazz ugyanazt a jelszót több szolgáltatásnál. A jelszókezelésről bővebben itt olvashatsz
Biztonsági tippjeink weboldal tulajdonosoknak
A weboldal biztonsága fontos tényezője az adatszivárgásoknak. A kiszivárgott jelszavak ugyanis weboldalak, alkalmazások adatlopási kísérleteinek eredményei is lehetnek. Weboldal tulajdonosként pedig egyszerűen nem lehetsz olyan könnyelmű hogy ennek kitedd a saját vállalkozásod, esetleg a felhasznólid adatait. Arról nem is beszélve hogy ezzel kapcsolatban GDPR által meghatározott kötelezettségeid is származnak.
Sajnos WordPress alapú weboldallal nagyobb kockázatnak teszed ki a weboldalt, hiszen ez egy sokak által használt rendszer, amit érdemes egy rosszindulatú támadónak célba vennie. Szóval nem szabad félvállról venni a dolgot. Egy frissen tartott WordPress esetében jóval alacsonyabb viszont a kockázati tényező, ehhez a következő 2 tippet ajánlom figyelmedbe:
- Teljes körű biztonsági beállítások
Frissítsd a bővítményeket, sablonokat és a WordPress magját, korlátozd a bejelentkezési kísérletek számát, és rendszeresen ellenőrizd a jogosultságokat. Részletes útmutató a WordPress biztonságról szóló cikkünkben található. - Rendszeres honlap karbantartás
A frissítések elmaradása komoly sebezhetőségeket okozhat. Ütemezd be a karbantartást, rendszeresen, és gondoskodj a mentésekről is
Összegzés
Weboldal‐tulajdonosként és felhasználóként egyaránt ébernek kell lennünk: a kiszivárgott adatokat nem szabad félvállról venni, hiszen a visszaélések sokrétűsége miatt még az aprónak tűnő információk is komoly károkat okozhatnak. Vállalkozóként pedig még nagyobb a felelősség, hiszen ilyenkor mások adatait is védened kell.
Szerencsére a legtöbb biztonsági incidens megelőzhető, de 100%-os védelemre nem lehet számítani. A Have I Been Pwned vagy éppen az ITZen weboldal‐karbantartási szolgáltatásai éppen abban segítenek, hogy segítsenek ebben.