E-mail vagy jelszó feltörve? A Firefox Monitor rajta van
Mozilla Biztonság Firefox Hős / / March 19, 2020
Utoljára frissítve:
A Firefox Monitor egy ingyenes szolgáltatás, amely értesíti Önt, ha az e-mail címét vagy jelszavát adat megsértése vagy feltörése fedezte fel.
Ma elkezdtem használni a Firefox Monitorot. És nagyon örülök, hogy megtettem. A bejelentkezéstől számított öt másodpercen belül rájöttem, hogy személyes adataim - beleértve az e-mail címemet és a jelszavamat - a 20 adatmegsértés részét képezik. Ó, és a szolgáltatás teljesen ingyenes. Hadd mondjam el neked.
Miért számít a kiberbiztonság megfigyelése?
Manapság az adatsértések olyanok, mint a természeti katasztrófák. A baljós hírek folyamatos dobogójában könnyű elveszíteni minden egyes személyes információ szivárgását, feltört jelszó-adatbázist és a kiberbiztonsági kompromisszumot. Még nehezebb maradéktalanul felismerni az egyes információbiztonsági események hatókörét és hatását. Hány számlát érintett ténylegesen? Ki csinálta a hackelést? Ellopták az adataimat? Ugyanaz a hackelés, amelyet a múlt héten hallottunk, vagy valami új?
Bocsánatot kap, ha bénultnak, vagy akár kissé lemondottnak és apátikusnak találja magát az állandó kiberbiztonsági fenyegetések és közlemények ellenére. De nem szabad letennie az őrödet.
Ha az elmúlt öt évben online volt, szinte elkerülhetetlen, hogy személyes adatait vagy felhasználónevét és jelszavát többször is veszélybe sodorják. Úgy tűnik, hogy egy olyan fiók, amely 2 millió feltört fiók között van egy olyan webhelyen, amelyet már nem használ, nem nagy ügy. A hackerek azonban szisztematikusan összegyűjthetik a különféle megsértésekből származó információkat, hogy háromszögelni tudják a nagyobb halakat, mint például az online bankszámlád, az e-mail vagy a felhőalapú tárolási számla.
Minden alkalommal, amikor jogsértés történik, meg kell cselekednie. A Firefox Monitor segít eldönteni, hogy mit és hol végezzen.
Mi a Firefox Monitor és hogyan működik?
Amikor a hackerek hatalmas adatbázisokat kapnak a felhasználói e-mailekről és jelszavakról, általában a fekete piacon és az árnyékos webhelyeken jelennek meg. Megdönttem? (HIBP), a Microsoft regionális igazgatója, Troy Hunt által létrehozott ingyenes weboldal, összevonja ezeket az adatbázisokat, és névtelen, kereshető formába helyezi őket.
A Firefox Monitor a Firefox Sync fiókjához kapcsolt e-mail címet használja, és összehasonlítja azt a HIBP adatbázissal, hogy tömör jelentést nyújtson az adatok mindenkori veszélyeztetésének idejéről. Nemcsak hogy a Firefox Monitor e-mailben értesíti Önt, ha fiókja hitelesítő adatait egy későbbi támadás veszélye fenyegeti.
A Firefox Monitor segítségével láthatja, hogy mikor tette meg az e-mail címét és a jelszavát, és melyik webhelyről vagy szolgáltatásból szivárogtak vagy loptak az adatok.
Minden egyes jogsértésről bővebben elolvashatja a jogsértést, csak abban az esetben, ha érthető módon nem őrizte meg az információkat, amikor a hír először történt.
Jól hangzik? A kezdéshez megy monitor.firefox.com. Itt bejelentkezhet a saját fiókjával Firefox Sync fiókot az e-mail cím figyelésére. Vagy egyszerűen megadhatja e-mail címét regisztráció nélkül.
Ha valaha is szeretne lemondni a szolgáltatástól, lépjen a monitor.firefox.com webhelyre, és kattintson az OK gombra E-mail címek kezelése. Görgessen le és cnyalás Eltávolítás a Firefox Monitorról.
Megjegyzés: Tudnia kell, hogy sem a Firefox Monitor, sem a "Pwned" nem voltam? Tárolja a jelszavait bármilyen használható formában. A Firefox Monitor anonimizálja az adatokat, csak annyit tudnak, hogy a jelszavad feltárták, ők valójában nem rendelkeznek a jelszóval. Hasonlóképpen, én is pwned? soha nem párosíthatja a jelszavakat és az e-mail címeket - teljesen külön adatbázisba töltik fel őket, és soha nem lehet egymáshoz kapcsolni. További információkért olvassa el ezt és ezt.
Oké, már feltörve vagyok; Most mi?
Miután megkapta a Firefox Monitor jelentését, menjen át, és nézze meg az oldalakat és a felfedezett eseményeket. Ha azt mondja, hogy a jelszava megsérült, akkor az első lépés az, hogy belép a webhelyre, vagy törölheti a fiókját, vagy visszaállíthatja a jelszavát. Ezután, ha bármilyen más webhelyen használta ezt a jelszót, akkor máshol is változtassa meg. Miután jelszavadat megsértették az adatok megsértésével, az már meghalt - ne használja sehol másutt.
Ha csak az e-mail vagy telefonszámod, vagy egyéb azonosító adatai szivárogtak, sajnos nem sok minden lehetséges. Kint van, és nem olyan, mintha megváltoztathatja e-mail címét vagy telefonszámát. Csak annyit kell tennie, ha óvatos minden olyan új fióknál, amelyet az Ön adatai alapján hoztak létre. Két fontos dolog ebben:
- Ha értesítést kap arról, hogy fiókot hozott létre (és nem tetted), akkor tegye meg a megfelelő lépéseket a webhely értesítéséhez. Ez azt jelentheti, hogy figyelmen kívül hagyjuk az e-mailt, vagy továbbítjuk az e-mailt a visszaélésellenes osztályuknak.
- VIGYÁZAT A HALÁSZATI TENGELYEKET Az új fiók regisztrációs e-mailek gyakran tartalmaznak aktiválási linkeket vagy visszaélési linkeket. Óvatosan figyelmen kívül hagynám ezeket. Az e-mail hamisított lehet, és a linkek rosszindulatúak is lehetnek. Ha értesítenie kell valakit a nevedben megnyitott fiókról, manuálisan keresse meg a weboldalt, és keresse meg a Kapcsolat felvétel oldalt.
Miután elvégezte a rendetlenséget, fontolja meg kétfaktoros hitelesítés lehetővé tétele bárhol is lehet.