Úniky dat se dějí neustále. V průběhu let bylo odhaleno miliardy hesel z hacků velkých společností. Pokud hesla znovu používáte, existuje reálná šance, že jedno z vašich je již v rukou útočníků. Tento tutoriál ukazuje, jak to bezpečně zkontrolovat pomocí nástroje Kontrola úniku hesla.
Co budete potřebovat
- Heslo, které chcete zkontrolovat
- Webový prohlížeč
- Není třeba účet
Návod krok za krokem
Otevřete nástroj Kontrola úniku hesla
Přejděte na nástroj Kontrola úniku hesla. Okamžitě se načte ve vašem prohlížeči.
Zadejte heslo
Napište heslo, které chcete zkontrolovat, do vstupního pole. Nástroj vaše heslo neukládá ani nezaznamenává.
Přečtěte výsledek
Nástroj vám okamžitě sdělí, zda bylo vaše heslo nalezeno v jakémkoli známém úniku dat, a kolikrát se tam vyskytlo. Pokud bylo nalezeno, okamžitě ho změňte všude, kde ho používáte.
Dobré vědět Vaše celé heslo není nikdy odesláno přes internet. Nástroj používá techniku zvanou k-anonymita (vysvětlena níže) pro kontrolu hesla bez jeho odhalení.
Jak k-anonymita chrání vaše bezpečí
Možná se ptáte: „Je bezpečné zadávat heslo na web?" S tímto nástrojem je odpověď ano. Zde je důvod.
Nástroj používá protokol pro ochranu soukromí zvaný k-anonymita:
- Vaše heslo je zahashováno (převedeno na řetězec znaků pevné délky) pomocí SHA-1.
- Do databáze úniku se odešle pouze prvních 5 znaků hashe.
- Databáze vrátí všechny uniklé hashe hesel, které začínají těmito 5 znaky (typicky několik set).
- Nástroj lokálně v prohlížeči zkontroluje, zda váš úplný hash odpovídá některému v vraceném seznamu.
Výsledek: server nikdy nevidí váš úplný hash hesla a vaše skutečné heslo nikdy neopustí vaše zařízení.
Tip Nejprve zkontrolujte nejdůležitější hesla: e-mail, bankovnictví, sociální sítě a jakýkoli účet, který ukládá osobní informace nebo platební údaje.
Co dělat, pokud bylo vaše heslo nalezeno
Pokud nástroj hlásí, že se vaše heslo objevilo v úniku:
1. Okamžitě ho změňte
Aktualizujte heslo na každém účtu, kde jste ho používali. Začněte s nejcitlivějšími účty (e-mail, bankovnictví, cloudové úložiště).
2. Používejte jedinečné heslo pro každý účet
Nikdy znovu nepoužívejte hesla napříč weby. Pokud je jedna služba prolomena, útočníci zkouší stejné heslo na stovkách dalších služeb.
3. Vygenerujte silnou náhradu
Použijte Generátor hesel k vytvoření silného, náhodného hesla pro každý účet.
4. Zapněte dvoufaktorové ověřování
Kdekoli je to možné, zapněte dvoufaktorové ověřování (2FA). I kdyby bylo vaše heslo kompromitováno, 2FA blokuje neoprávněný přístup.
5. Používejte správce hesel
Správce hesel ukládá všechna vaše jedinečná hesla bezpečně, takže si potřebujete pamatovat pouze jedno hlavní heslo. Populární možnosti zahrnují Bitwarden, 1Password a KeePass.
Důležité Výskyt hesla v úniku nemusí nutně znamenat, že byl hacknut váš konkrétní účet. Znamená to, že někdo, někde, použil stejné heslo a bylo odhaleno. Útočníci ale aktivně používají seznamy uniklých hesel, takže ho změňte bez ohledu na to.
Jak časté jsou úniky hesel?
Četnější, než si většina lidí uvědomuje. Mezi největší úniky patří:
- Miliardy účtů odhalených v úniku na více velkých platformách
- Útoky credential stuffing testují uniklá hesla automaticky na tisících webů
- Dokonce i „silná" hesla mohou uniknout, pokud je kompromitována služba, která je ukládá
Jediná obrana je používat jedinečné heslo pro každý účet a pravidelně kontrolovat úniky.
Časté otázky
Jak často bych měl/a kontrolovat hesla? Kontrolujte, kdykoli se dozvíte o novém velkém úniku, nebo provádějte rutinní kontrolu každých několik měsíců. Kontrola je zdarma a trvá sekundy.
Mohu zkontrolovat svůj e-mail místo hesla? Tento nástroj konkrétně kontroluje hesla. Chcete-li zkontrolovat, zda byl váš e-mail zapojen do úniku, navštivte haveibeenpwned.com.
Je databáze uniklých hesel aktuální? Databáze je pravidelně aktualizována novými daty z úniků. Vždy však existuje prodleva mezi dobou, kdy k úniku dojde, a okamžikem, kdy jsou data k dispozici.
Další kroky
Pokud jste našli uniklé heslo, přejděte na Generátor hesel a vytvořte silnou náhradu. Více o bezpečnosti hesel si přečtěte v tutoriálu generování bezpečných hesel.