Padarykite sau naudą, nebandykite patikrinti, ar jūsų slaptažodis nutekėjo. Visada.

Anksčiau šiandien gandai pradėjo plaukioti internete, kad „LinkedIn“ paskyros slaptažodžiai buvo nutekėję internete. Po kelių valandų „LinkedIn“ patvirtino, kad gandai buvo teisingi; milijonai paskyros slaptažodžių buvo pažeisti ir paskelbti internete.

Beveik taip pat greitai, kaip pradėjo skleisti istorija, buvo nukreipta nuoroda į „LeakedIn.org“, kad būtų galima patikrinti, ar jūsų slaptažodžio nutekėjimas įvyko saugumo pažeidime. Norėdami išsiaiškinti, ar esate paveiktas, „LeakedIn“ reikalauja įvesti savo paskyros slaptažodį. Tada jūsų slaptažodis konvertuojamas į SHA-1 ekvivalentą ir tada lyginamas su nutekėjusių slaptažodžių sąrašu.

Raudona šviesa reiškia, kad jūsų slaptažodis rodomas sąraše, o žalia šviesa reiškia, kad esate aiškiai matomas. Bent jau teoriškai.

Prieš šokdami galimybę patikrinti savo slaptažodį, paklauskite savęs, ar tikrai yra gera idėja įvesti savo slaptažodį tam tikroje atsitiktinėje svetainėje. Atsakymas turėtų būti nedviprasmiškas. Jūs neturite idėjos, kas iš tiesų daroma su įvesta informacija.

„LeakedIn“ atveju, įvedant slaptažodį svetainėje, „JavaScript“ naudojamas norint konvertuoti slaptažodį į SHA-1, visa tai daroma vietoje, prieš susiejant jūsų slaptažodį. Šis pranešimas apie ZDNet išsamesnį procesą išsamiau apibūdina, ir gali padėti jums lengvai įsivaizduoti savo slaptažodį.

Vietoj to, atlikite sau naudą, nebandykite patikrinti, ar jūsų slaptažodis nutekėjo. Negalima praeiti. Negalima rinkti 200 JAV dolerių. Eikite tiesiai į paskyros nustatymus ir pakeiskite slaptažodį, kad būtumėte saugūs. Jei naudojate tą patį slaptažodį daugiau nei tik „LinkedIn“ paskyroje, eikite ir pakeiskite ir tuos paskyros slaptažodžius.

„LinkedIn“ nurodė, kad su nutekėjimu susijusių paskyrų slaptažodžiai buvo pripažinti negaliojančiais. Suinteresuotiems nariams bus išsiųstas el. Laiškų rinkinys, kuriame bus išsamiau paaiškinta, kokių veiksmų reikia imtis.

Aš tikiu, kad LeakedIn buvo pastatytas su visais sąžiningais ketinimais padėti kolegoms „LinkedIn“ vartotojams. Tačiau geras valios pamatas gali likti aiškus. Tai gera praktika ir gera masto technologija.

2012 m. Birželio 6 d. Atnaujinta informacija apie tai, kaip „LeakedIn“ tvarko jūsų slaptažodį.

 

Palikite Komentarą