Домашняя » интернет » Этот сайт знает, были ли взломаны ваши онлайн-аккаунты

    Этот сайт знает, были ли взломаны ваши онлайн-аккаунты

    За прошедшие годы многие сайты и сервисы были взломаны группами хакеров. Из этих взломов вытекают списки, содержащие скомпрометированные электронные письма и сопровождающие их пароли, которые часто используются этими группами в качестве разменных монет для вымогательства своих жертв за деньги..

    Из-за большого количества данных, которые были украдены от этих взломов, было бы утомительно просеять информацию, чтобы выяснить, могут ли быть скомпрометированы ваш адрес электронной почты и пароль.

    Чтобы упростить этот процесс, региональный директор Microsoft и MVP для разработчиков Security Трой Хант использовал свое свободное время для разработки веб-сайта под названием "Я был Pwned?" что может помочь пользователям узнать если их учетные данные находятся под угрозой.

    Работа этого сайта относительно проста: пользователь вводит либо свой адрес электронной почты, либо пароль в предоставленное диалоговое окно и нажимает «pwned?» кнопка. Через несколько секунд веб-сайт будет выдавать информацию о безопасности их учетных данных.

    Если учетные данные для входа безопасны, на веб-сайте будет отображаться зеленая метка, информирующая пользователя о том, что его учетные данные не отображаются в базе данных, что делает их безопасными на момент проверки.

    Однако, если учетные данные для входа должны появиться в базе данных известных взломов и паролей, веб-сайт выдает предупреждение красного цвета, информирующее пользователя о том, что его учетные данные могут быть взломаны.

    В случае, если пользователь просматривает свой адрес электронной почты или имена пользователей, веб-сайт также выделит взломы, которые могли поставить под угрозу его учетные данные.

    Информация, которая используется для создания Я был Pwned? был получен из списков из Anti Public data dump и Exploit.in. Таким образом, веб-сайт обладает определенной степенью точности, когда дело доходит до определения того, был ли взломан пароль или нет.

    Хотя список достоверен, Хант упомянул, что веб-сайт отнюдь не идеален, и что пользователи все равно должны быть бдительны в отношении своего аккаунта.¢В безопасности.

    Самое главное, что Хант явно напоминает тем, кто хочет использовать веб-сайт, чтобы никогда не вводить пароль, который они в настоящее время используют для своих учетных записей. Хотя веб-сайт не регистрирует пароли, Хант считает, что ввод пароля в любой случайный сторонний сервис не является¢Точно мудрый ход.