Mi az a Have I Been Pwned és miért használjam?

Állítsd be, hogy a mi cikkeinket lásd elsőként a Google keresőben!

A digitális tevékenységek során szinte biztos hogy idővel mindenkit érint valamilyen jelszó vagy adatszivárgási ügy. De honnan tudod hogy téged melyik ilyen incidensek érintenek? Pont erre való a Have I Been Pwned szolgáltatás: gyorsan kiderítheted, hogy érintett vagy-e a legnagyobb internetről származó adatcsomagokban.

Mi az a Have I Been Pwned?

A Have I Been Pwned (HIBP) egy ingyenes online eszköz, amelyben több százmillió kiszivárgott felhasználói adatot gyűjtenek össze. Csak beírod az e-mail címedet vagy felhasználónevedet, és a rendszer azonnal jelez, ha az adatbázisában szerepelnek rólad származó információk.

Hogyan működik és miért érdemes használni?

A HIBP folyamatosan gyűjti a nyilvános és dark webes forrásokból származó adatlopásokat, majd az általad megadott e-mail címet összeveti ezekkel az adatbázisokkal. Mivel a szolgáltatás HTTPS-en kommunikál, az adataid titkosítva utaznak, és magát a keresést sem naplózzák hosszú távon, így biztos lehetsz benne, hogy nem a saját információid kerülnek ki.

Hogy mennyire valószínű az, hogy a te jelszavad is megtalálható, arról elég azt a közelmúltbeli adatot megvizsgálni, hogy 284 millió fiókkal bővült a közelmúltban az adatbázis.

A szolgáltatást itt találod. A használata nagyon egyszerű, a betöltött felületen add meg az email címed és a rendszer listázni fogja azokat a szolgáltatásokat amikben az email cím érintett.

Mit tegyek ha valahol szerepel az email címem?

  1. Azonnali jelszócsere és kétlépcsős hitelesítés
    Ha a HIBP találatot jelez, azonnal változtasd meg az érintett fiók jelszavát, és ha van rá lehetőség, aktiváld a kétlépcsős hitelesítést (2FA).
  2. Erős, egyedi jelszavak használata
    Soha ne alkalmazz ugyanazt a jelszót több szolgáltatásnál. A jelszókezelésről bővebben itt olvashatsz

Biztonsági tippjeink weboldal tulajdonosoknak

A weboldal biztonsága fontos tényezője az adatszivárgásoknak. A kiszivárgott jelszavak ugyanis weboldalak, alkalmazások adatlopási kísérleteinek eredményei is lehetnek. Weboldal tulajdonosként pedig egyszerűen nem lehetsz olyan könnyelmű hogy ennek kitedd a saját vállalkozásod, esetleg a felhasznólid adatait. Arról nem is beszélve hogy ezzel kapcsolatban GDPR által meghatározott kötelezettségeid is származnak.

Sajnos WordPress alapú weboldallal nagyobb kockázatnak teszed ki a weboldalt, hiszen ez egy sokak által használt rendszer, amit érdemes egy rosszindulatú támadónak célba vennie. Szóval nem szabad félvállról venni a dolgot. Egy frissen tartott WordPress esetében jóval alacsonyabb viszont a kockázati tényező, ehhez a következő 2 tippet ajánlom figyelmedbe:

  1. Teljes körű biztonsági beállítások
    Frissítsd a bővítményeket, sablonokat és a WordPress magját, korlátozd a bejelentkezési kísérletek számát, és rendszeresen ellenőrizd a jogosultságokat. Részletes útmutató a WordPress biztonságról szóló cikkünkben található.
  2. Rendszeres honlap karbantartás
    A frissítések elmaradása komoly sebezhetőségeket okozhat. Ütemezd be a karbantartást, rendszeresen, és gondoskodj a mentésekről is

Összegzés

Weboldal‐tulajdonosként és felhasználóként egyaránt ébernek kell lennünk: a kiszivárgott adatokat nem szabad félvállról venni, hiszen a visszaélések sokrétűsége miatt még az aprónak tűnő információk is komoly károkat okozhatnak. Vállalkozóként pedig még nagyobb a felelősség, hiszen ilyenkor mások adatait is védened kell.

Szerencsére a legtöbb biztonsági incidens megelőzhető, de 100%-os védelemre nem lehet számítani. A Have I Been Pwned vagy éppen az ITZen weboldal‐karbantartási szolgáltatásai éppen abban segítenek, hogy segítsenek ebben.

Ismerj meg minket!


Vélemény, hozzászólás?

Az e-mail címet nem tesszük közzé. A kötelező mezőket * karakterrel jelöltük

This site uses Akismet to reduce spam. Learn how your comment data is processed.

További cikkek