چگونه بفهمیم رمز عبور شما به صورت آنلاین لو رفته است؟

مهم نیست رمز عبور شما 32 کاراکتر، الفبایی و عددی باشد و چندین کوینتیلیون سال طول بکشد تا شکسته شود—ایمن نیست. در واقع، هر چیزی که اینترنت را لمس کند، ایمن نیست!

این به این دلیل است که امنیت رمز عبور نه تنها به صلاحدید کاربری که آن را ایجاد کرده است، بلکه به سروری که در آن ذخیره می شود نیز بستگی دارد. برای اینکه یک وب سایت اعتبار ورود شما را تأیید کند، رمز عبور شما باید در پایگاه داده آنها ذخیره شود. این بدان معناست که اگر سرور آن را اشتباه مدیریت کند یا هک شود، شما هزینه آن را می پردازید.

با حرکت به سمت اینترنت که در آن به فکر جایگزینی برای گذرواژه‌های سنتی هستیم، وب‌سایت‌هایی که برای حذف رمز عبور نظارت می‌کنند به طور فزاینده‌ای محبوب شده‌اند.

تاسف آورترین بخش این است که این تخلیه ها اغلب به دلیل هک شدن وب سایت ها است، نه کاربران، که برای کسانی از ما که از عواقب آن رنج می برند بسیار ناعادلانه است.

هیچ کاری(s nothing) نمی‌توانیم انجام دهیم تا این واقعیت را تغییر دهیم که پایگاه‌های داده در معرض نفوذ هستند و داده‌های ما مقدس نیستند، بنابراین باید یاد بگیریم بهترین کار بعدی را انجام دهیم: دائماً نظارت بر افشای رمزهای عبور خود در اینترنت(Internet) داشته باشیم .

در این مقاله، اجازه دهید چند تا از بهترین وب سایت ها را بررسی کنیم تا به شما در نظارت بر افشای رمزهای عبور خود به صورت آنلاین کمک کنیم.

آیا من Pwned شده است

ابتدا اجازه دهید در مورد نام صحبت کنیم. کلمه "pwn" شکلی از leetspeak است که از "خود" مشتق شده است، اصطلاحی که مردم اغلب در فرهنگ اینترنتی - معمولاً توسط گیمرها - برای توصیف(gamers—to describe) شکست دادن کسی به نحوی استفاده می‌کنند.

برای استفاده از Have I Been Pwned ، به سادگی آدرس ایمیل خود را تایپ کرده و (email address)pwned را بزنید ؟ دکمه.

یا (خوشبختانه) به شما گفته می شود که رمزهای عبور شما ایمن هستند یا خواهید دید که در چه تعداد سایت و پیست گذرواژه شما نقض شده است.

سپس Have I Been Pwned لیستی از تمام وب سایت ها و پیست هایی که رمزهای عبور شما در آنها پیدا شده است را به شما نشان می دهد.

Have I Been Pwned همچنین شامل بخشی از سایت آنها به نام "گذرواژه های Pwned" است که به جای ایمیل، می توانید با رمز عبور جستجو کنید. این به شما اطلاع می دهد که آیا آن رمز عبور در حال حاضر در فضای خالی در سراسر اینترنت(Internet) شناور است.

Have I Been Pwned به طور کلی به عنوان استاندارد طلایی در نظارت بر رمز عبور(password monitoring) در نظر گرفته می شود، و توصیه می کنیم ابتدا آن را بررسی کنید.

کارما اعتباری

Credit Karma به عنوان سرویس پیشرو برای نظارت بر اعتبار شما شهرت دارد، اما آیا می‌دانستید که آنها دارای ویژگی‌های عالی نظارت بر داده‌ها نیز هستند - از جمله نقض رمز عبور؟

Credit Karma بالاتر و فراتر از سایر سایت های نظارت بر رمز عبور(password monitoring) است، حتی یک نسخه سانسور شده رمز عبور را که در هر سایت لیست شده به بیرون درز کرده است را به شما نشان می دهد. تنها کاری که باید انجام دهید این است که وارد شوید، به صفحه ( page)مانیتورینگ هویت(Identity Monitoring)(Identity Monitoring) آنها بروید و روی مشاهده جزئیات(View details) در زیر جدول نظارت بر نقض اطلاعات کلیک کنید.(Data Breach Monitoring)

تنها نقطه ضعف این است که برای دیدن این نتایج باید یک حساب Credit Karma ایجاد کنید. (Credit Karma account)با این حال، آیا این واقعا چیز بدی است؟ آیا این که این مانیتورهای تخلیه رمز عبور(password dump) دیگر به شما امکان می دهند هر آدرس ایمیلی(email address) را جستجو کنید کمی واضح نیست ؟ این می تواند به برخی از فعالیت های شرور منجر شود.

اگر قبلاً یک حساب Credit Karma(Credit Karma account) دارید ، از آن استفاده کنید. این یکی از دست نخورده ترین راه ها برای ردیابی رمزهای عبور شما در اینترنت(Internet) است. از آن استفاده(Take advantage) کنید و دقیقاً خواهید فهمید که کدام یک از رمزهای عبور خود را حذف کنید.

DeHashed

DeHashed یک چرخش جالب در مانیتور تخلیه رمز عبور(password dump monitor) متوسط ​​است که به شما امکان می دهد نه تنها از طریق ایمیل بلکه با نام کاربری، آدرس و موارد دیگر جستجو کنید. پس از آن، روی دکمه جستجو(Search) کلیک کنید تا نتایج خود را ببینید.

هنگام جستجو، DeHashed سایت هایی را که رمز عبور شما در آن لو رفته است را نمایش می دهد. با این حال، بدون ثبت نام و پرداخت، نمی‌توانید داپ را مشاهده کنید یا رمز عبور خاص را مشاهده کنید. با این وجود(Nonetheless) ، فقط دیدن نتایج اطلاعات زیادی را ارائه می دهد که می توانید از آنها برای محافظت از خود استفاده کنید.

DeHashed یک انتخاب نهایی محکم است که ممکن است به شما کمک کند گذرواژه‌های فاش شده‌ای را پیدا کنید که Have I Been Pwned و Credit Karma(Been Pwned and Credit Karma) قادر به انتخاب آنها نبودند. اگرچه در مقایسه با دو ویژگی دیگر کمی(bit bare) ساده است، اما دیدن آنچه DeHashed ارائه می دهد ضرری ندارد. (t hurt)ممکن است تعدادی از رمزهای عبور شما را ذخیره کند.

همین ماه گذشته، جمع‌آوری(Collection) اعتبارنامه شماره 1 با بیش از 2.7 میلیارد رکورد منتشر شد. هر هفته، این اتفاق در مقیاس کوچکتر رخ می دهد. این احساس ناتوانی است(powerless feeling) که بدانیم نمی‌توانیم جلوی این اتفاق را بگیریم، اما باید آگاه باشیم و آماده باشیم تا در صورت وقوع اقدام کنیم. ایجاد یک رمز عبور قوی برای هر سایتی که در آن ثبت نام می کنید نیز کمک می کند.

با Have I Been Pwned ، Credit Karma و DeHashed ، ایمیل ها و رمزهای عبور خود را به صورت ماهانه بررسی کنید. شما می‌توانید به محض ظاهر شدن نشت‌ها روی آنها بپرید و ممکن است از آنچه پیدا می‌کنید متعجب شوید!



About the author

من یک متخصص کامپیوتر با بیش از 10 سال تجربه هستم و در کمک به افراد در مدیریت کامپیوترهایشان در دفترشان تخصص دارم. من مقالاتی در مورد موضوعاتی مانند نحوه بهینه سازی اتصال اینترنت خود، نحوه راه اندازی رایانه برای بهترین تجربه بازی و موارد دیگر نوشته ام. اگر در مورد هر چیزی که مربوط به کار یا زندگی شخصی خود است به دنبال کمک هستید، من آن شخص برای شما هستم!



Related posts