560 milionów skradzionych haseł dostępnych w sieci: jak się bronić


W sieci rozprzestrzeniła się baza danych zawierająca liczne e-maile i hasła wykradzione użytkownikom przez hakerów włamujących się na różne profile. Czy dotknęło Cię to? Oto jak się dowiedzieć

Nie ma dnia, który mija bez wiadomości o jakiejś formie ataku hakerów. Po WannaCry, jednym z największych ataków ransomware w historii, pojawił się kolejny przypadek, który może doprowadzić użytkowników do paniki: 560 milionów skradzionych haseł podobno krąży w sieci.

Są to dane uwierzytelniające, które hakerzy gromadzili przez lata, więc niektóre z nich są stare. Niepokojące jest to, że hasła zostały zebrane w prawdziwej bazie danych. W zbiorach cyberprzestępców, dostępnych w Internecie, znalazłyby się adresy e-mail użytkowników z całego świata. Krótko mówiąc, jest to rodzaj nielegalnego bazaru składającego się z danych osobowych i dostępnego dla każdego. Wiadomość ta jest niepokojąca również z innego powodu. Większość użytkowników ma tendencję do korzystania z tych samych danych uwierzytelniających, aby uzyskać dostęp do witryn dla wygody. Oznacza to, że liczba profili, do których można się włamać za pomocą ujawnionych haseł, może być bardzo duża.

Jak chronić się przed hakerami

Ale nie wszystko stracone. W rzeczywistości istnieje kilka metod ochrony przed tymi formami cyberataków. Pierwszym z nich jest próba udaremnienia przestępczej działalności hakerów poprzez ustawienie skomplikowanego i trudnego do znalezienia hasła. Może się to wydawać dziwne, ale jednym z najczęściej używanych haseł jest 123456. Pomocą w tym zakresie mogą być menedżery haseł, czyli bardzo przydatne programy generujące i przechowujące wiele kluczy dostępu. Zaleca się również, aby nie używać zawsze tych samych danych uwierzytelniających.

Powróćmy do sprawy 560 milionów skradzionych haseł, które wyciekły do Internetu. Czy to możliwe, że nasze dane również zostały skradzione? Z pewnością, niestety. Jest też sposób, aby się o tym przekonać. Strona "haveibeenpwned.com" umożliwia sprawdzenie, poprzez dodanie swojego adresu e-mail, czy konto zostało naruszone. Jeśli wynik będzie pozytywny, będziesz musiał natychmiast zmienić swoje hasło.

Aby utrudnić życie hakerom, warto również aktywować weryfikację dwuetapową: jest to system bezpieczeństwa, który pozwala na dodanie do prostego hasła kodu, który jest zazwyczaj wysyłany na Twój telefon komórkowy i który jeszcze bardziej utrudnia życie hakerom.