Büyük veri ihlalleri rahatsız edici sıklıkta olur. Çevrimiçi hesaplarınızı, bir parola yöneticisi ve mümkün olduğunda iki faktörlü kimlik doğrulamasıyla güvenli hale getirmek hiç bu kadar gerekli olmamıştı.
Peki ya kullandığınız bir servis hacklenirse? Aşağıdaki araçlar, hesaplarınızın ihlal edilip edilmediğini tespit etmenize yardımcı olabilir.
HaveIBeenPwned
HaveIBeenPwned.com, halka açıklanmış veri ihlallerinden toplanan e-posta adresleri ve şifrelerin çevrimiçi bir deposudur. E-posta adresinizi girin, site size bu e-posta adresinin veri ihlallerinde görünüp görünmediğini ve öyleyse hangi sitelerden geldiğini söyleyecektir.
Sitede ayrıca şifrenizin veri ihlallerinin bir parçası olup olmadığını öğrenmek için bir araç da bulunur. Bununla birlikte, şifrenin hangi sitelerde bulunduğunu size söylemez, çünkü bu henüz birinin değiştirilmemiş bir kullanıcı adı ve şifreyi bir araya getirmesini mümkün kılabilir.
HIBP’nin hesabınızın ihlal edildiği siteler listesi kapsamlı değildir, özellikle birden fazla sitede bir kullanıcı adı ve şifre birleşimini yeniden kullandıysanız. Örneğin, Dropbox için giriş bilgileriniz şirketin 2016 saldırısında ihlal edilirse, bir saldırgan kullanıcı adınızı ve şifrenizi tekrar kullanacağınızı ümit ederek başka sitelerde deneyebilir.
Şifre Kontrolü Chrome Uzantısı
Chrome web tarayıcısını kullanıyorsanız, Google’ın Şifre Kontrolü uzantısı, bir siteye girdiğinizde şifrenizi bilinen veri ihlallerine karşı kontrol eder. Bu, Google’a şifrenizi vermez, ancak eski bir şifreyi kullanırken değiştirilmesi gerekebilecek size yardımcı olabilir.
Şifre Yöneticileri
Editörün Seçimi Kaleci ve Dashlane dahil birçok şifre yöneticisi, e-posta adreslerini ve şifrelerini bilinen veri ihlalleriyle karşılaştıracak hizmetler sunar. Parola yöneticileri bir adım daha ileri giderek, şifrelerinizin veri ihlallerinde ortaya çıkıp çıkmadığını ve bazı durumlarda hesabınızı güvende tutmak için şifrenizi güncellemenin veya değiştirmenin yollarını bildirmenizi sağlar. Özelliğin çalışma şeklinin özellikleri bir servisden diğerine farklılık gösterir, ancak birini kullanıyorsanız (ve kullanmalısınız) kontrol edin.
Giriş Tarihi
Birisinin hesabınıza gerçekten erişim sağlayıp sağlamadığını öğrenmek istiyorsanız, birçok hizmet bir giriş geçmişi özelliği sunar. Google ve Facebook gibi siteler, her girişin listesini görmenize veya hesabınıza ve nereden geldiğine giriş yapmanıza izin verir. Hesabınıza sizden başka biri tarafından erişildiğini düşünüyorsanız, kontrol edin. Tuhaf bir aktivite bulursanız, bu oturumlardan çıkın ve şifrenizi değiştirin. Ayrıca, iki faktörlü kimlik doğrulamasını etkinleştirin; bu, şifreniz olsa bile birisinin hesabınıza erişme olasılığını azaltacaktır.
Gizlilik Hakları Clearinghouse
HaveIBeenPwned gibi çoğu araç e-posta adresinizi ve şifrenizi, herkese açık ihlal hesaplarının listesine karşı kontrol eder. Bununla birlikte, bu çevrimiçi araçla Gizlilik Hakları Takas Merkezi'nden gelen veri ihlallerini de izleyebilirsiniz. İhlal edilip edilmediğini görmek için belirli şirketleri arayın veya yenilerinin ne zaman ortaya çıktığını öğrenmek için ihlal beslemesine abone olun. Bir hesapta garip davranışlar görüyorsanız, o şirketin yakın zamanda ihlal edilip edilmediğini kontrol etmek zarar veremez (ve daha da önemlisi, hesabınızı o zamandan beri güncellediyseniz).
Hacked Olduğunda Ne Yapmalı?
Gerçekten saldırıya uğradıysan, işte bir sonraki adım.
-
Şifreniz Nasıl Çalındı