100亿个失事账户显示出你为什么需要“我被解雇了吗”

我发现的流行的数据泄露追踪系统正在接近100亿个泄露账户。想一想:十分钟。十亿。账户。从这个角度来看,地球上大约有77亿人口。就好像这个星球上的每个人都有一个泄露的Facebook账户,然后是一些。...
Illustration for article titled 10 Billion Wrecked Accounts Show Why You Need 'Have I Been Pwned'

我发现的流行的数据泄露追踪系统正在接近100亿个泄露账户。想一想:十分钟。十亿。账户。从这个角度来看,地球上大约有77亿人口。就好像这个星球上的每个人都有一个泄露的Facebook账户,然后是一些。

我看了一下Pwned的RSS feed的数据,我认为它甚至错过了最近的一些违规公告,今年我们已经有超过7100万个被泄露的账户。到目前为止,该网站在2020年记录的最大漏洞是来自以色列营销公司Straffic的一场灾难,它暴露了一个包含140GB个人数据的数据库(包括4900万个独特的电子邮件地址,以及各种用户的姓名、电话号码和地址)。

换言之,现在是一个很好的时机,因为任何一个绝对注册我已经被批准。但是让我们来复习一下基本知识,以防你不相信。

开始了解我是否

该网站的创建者,微软地区总监和InfosecMavenTroyHunt,提供了一个完全免费的服务供你使用。这项服务只需要你的电子邮件地址;当所说的电子邮件地址出现在全年发生的众多数据泄露事件中的一个时,你会收到一条关于它的消息。此消息说服您加强该服务的安全性,如果您很懒,它会提醒您,跨多个服务共享的单个密码现在处于危险之中。您应该立即更改密码(请停止对多个站点或服务使用相同的密码)。

不要相信公司会及时通知您数据泄露

正如我们在这篇文章的早期版本中所提到的,我所了解到的最棒的部分是,这个网站有时会以披露的方式击败公司。当CafePress在2019年2月发生了巨大的数据泄露事件时,你会发现你受到的是我的影响,而不是CafePress。即使CafePress真的通知了它的用户一个漏洞,它也不会出现:它只告诉用户他们需要更改密码,而没有说明这个看似随机的请求的原因。

Illustration for article titled 10 Billion Wrecked Accounts Show Why You Need 'Have I Been Pwned'

注册“我已经收到了”的通知服务很容易。但如果你不想的话,你甚至不用用这个表格。像Firefox Monitor和1Password这样的工具已经集成到了ipwned的数据库中,所以如果你保存的密码被泄露,你也应该收到这样的通知(我更喜欢一封吓人的电子邮件,这样可以确保我注意到警报,但那只是我。)

一些安全实用程序不使用我已经被授权了,那没关系

即使有很多其他工具没有使用我已经被Pwned的信息,如果你想知道你的帐户是否有可能被泄露,它们仍然是有用的。谷歌的密码检查扩展出现在脑海中,如果你通过浏览器本身保存密码,你甚至可能不需要它。

Illustration for article titled 10 Billion Wrecked Accounts Show Why You Need 'Have I Been Pwned'

还有pwdquery,它会提示您的哪些密码确实需要更改,而不是简单地提醒您与您的电子邮件地址相关的任何服务都有风险。如果您的密码管理器支持它们,您甚至可以找到一个插件,检查您的帐户对我已经被Pwned的数据库,太。

避免骗子利用您的数据安全顾虑

也有一些类似的主题网站和扩展你想避免。Ghostproject.fr就是这样一个例子。虽然你当然可以用它来查看哪些泄露的密码可能与你的电子邮件地址有关,但该网站还诱使你付钱给他们,让他们解锁完整的密码本身。换言之,它基本上是告诉scriptkiddies,“给我们现金和任何你想要的电子邮件,我们会告诉你那个人的密码。”

Illustration for article titled 10 Billion Wrecked Accounts Show Why You Need 'Have I Been Pwned'

诚然,任何半途而废的人都应该能够找到一些可能包含足够详细信息的漏洞,允许他们以您的身份在某处登录,前提是您仍然使用与漏洞中相同的凭据。最重要的是,这就是为什么像Have I Been Pwned这样的服务如此重要,它为您提供了在数据灾难之前取得进展的最佳机会,因为有人可以轻而易举地击败您。tl80无法充分推荐这项服务,因为它是一个非常有价值的工具,除了你需要使用的所有其他方法来保持安全在线。


本文最初由David Murphy于2019年发表,并于2020年4月9日由David Murphy更新。我们修改了整篇文章,以反映有关帐户安全和最新安全漏洞的更多相关信息。这包括更改和修改屏幕截图、编辑标题和编辑正文。

  • 发表于 2021-05-13 02:02
  • 阅读 ( 137 )
  • 分类:互联网

你可能感兴趣的文章

7.11亿个电子邮件地址被在线spambot泄露

...上垃圾邮件垃圾堆与其他垃圾堆略有不同:它包含超过7亿个电子邮件地址和密码。因此,这是迄今为止最大的泄漏。 ...

  • 发布于 2021-03-13 06:22
  • 阅读 ( 150 )

你必须从2016年的重大安全事件中学到什么

...。在Verizon找到了一个潜在买家之后,雅虎承认两年前有5亿个账户被泄露,从而损害了自己的销售机会。哦,他们允许国安局不受限制地进入你的账户。 ...

  • 发布于 2021-03-16 10:22
  • 阅读 ( 240 )

3亿成人FriendFinder账户在网上泄露

...为AFF的母公司Friend Finder Network遭到黑客攻击。总共有4.12亿个账户在网上被泄露,其中AdultFriendFinder受到的打击最大。 ...

  • 发布于 2021-03-16 23:31
  • 阅读 ( 187 )

布拉泽斯色情网站泄密:为什么大家都应该担心

近80万Brazzers论坛用户的详细信息被泄露。 ...

  • 发布于 2021-03-17 11:20
  • 阅读 ( 193 )

5次你的数据被惊人地交给了国家安全局

...任何一项服务已经很了不起了。2013年8月,黑客入侵了30亿个账户,2014年末又入侵了5亿个账户,2015年末又入侵了2亿个账户。 ...

  • 发布于 2021-03-24 05:44
  • 阅读 ( 208 )

如何检查你的在线帐户是否被黑客入侵

...全面,但它们只允许您检查某些凭据或特定帐户。这就是为什么使用像PrivacyRights.org网站可用于确定您的帐户安全性。 ...

  • 发布于 2021-03-25 01:50
  • 阅读 ( 340 )

如何检查密码是否被盗

...名和密码数据库,并使用它们“黑客”你的帐户。这就是为什么你不应该重复使用重要网站的密码,因为一个网站的漏洞可以给攻击者提供登录到其他帐户所需的一切。 我被解雇了吗? 相关:为什么你应该担心每当一个服务...

  • 发布于 2021-04-06 17:04
  • 阅读 ( 196 )

另有5亿个账户在网上被泄露,linkedin正处于风口浪尖

你可能还在为5.33亿Facebook账户的个人信息在网上免费提供的消息而心有余悸。但微软旗下社交网络LinkedIn证实,现在又有一大批人的数据在网上流传——包括LinkedIn的数据。而泄密的潜在范围是巨大的:据CyberNews报道,一名在黑...

  • 发布于 2021-04-15 21:00
  • 阅读 ( 193 )

谷歌的任务是阻止你重复使用密码

...查之类的服务方面有着独特的优势。该公司可以访问数十亿个密码,并通过与许多人已经依赖的帐户安全工具集成的方式,向数十亿用户推出密码检查。 弄清楚如何让密码检查以尊重隐私的方式标记泄露的凭证是一个棘手...

  • 发布于 2021-04-19 04:06
  • 阅读 ( 211 )

tumblr点击了200亿个里程碑,接近5000万个博客

...常见的,因此很难进行直接比较。Tumblr从去年5月1日的50亿个职位增加到9月的100亿个职位,在周一突破200亿个职位之前——因此,虽然职位数量的总体增长有所放缓(4个月翻了一番,然后是6个月),但在过去6个月里,仍然非常...

  • 发布于 2021-04-22 12:55
  • 阅读 ( 166 )
fddhffhff3h1h
fddhffhff3h1h

0 篇文章

相关推荐