広告を閉じる

パスワードは 100% 安全ではなく、アカウントへの直接攻撃や、通常ユーザー データをクラウドに保存するオンライン サービスへの大規模な攻撃によってパスワードが漏洩するリスクが常にあります。したがって、パスワード マネージャーと 2 要素認証アプリケーションを使用することも強くお勧めします。 

データ侵害が常に発生しており、不正な組織がそれを利用して侵害された認証情報をダーク Web マーケットで販売しているため、パスワードが盗まれていないかどうかを確認することは害にはなりません。結局のところ、昨日、サムスン自体がデータ漏洩に直面していることもお知らせしました。

パスワードマネージャーの組み込みツールの使用 

パスワード マネージャーは、さまざまな理由からオンライン アカウントを安全に保つための最良の方法です。セキュリティ コードとパスワードを設計して暗号化されたデータベースに保存するため、それらを繰り返し入力する必要がなく、最も重要なことに、それらを覚える必要さえありません。ただし、これらのツールの多くでは、コードとパスワードのステータスを確認することもできます。

たとえば、ブラウザ上の Google パスワード マネージャーだけでも クロム には、問題を診断するパスワード チェッカー機能があります。 「設定」→「パスワード」→「パスワードを確認」に移動します。もう一つの選択肢はサービスです Dashlane、ダークウェブと認証情報のステータスを監視します。

重要なパスワードマネージャーは、 1Password、バックグラウンドでパスワードを自動的にチェックし、侵害の可能性を警告します。これは組み込み関数のおかげです WatchPwned Passwords API で動作するタワー。 Pwned パスワードと同様、新しいセキュリティ侵害が報告され、Have I Been Pwned データベースに追加されると更新されます。そして、そのような侵害でパスワードのいずれかが見つかった場合は、すぐに通知されます。

Google Playの1Password

私はPwnedされている 

これは、Microsoft の地域ディレクター兼 MVP である Troy Hunt によって 2013 年に作成された信頼できるサイトです。データセキュリティ侵害を暴露し、テクノロジー専門家を教育する目的で、サイバーセキュリティの世界では人気があります。また、約 11 億件の侵害されたアカウントに関する詳細が得られるこのツールは、パスワードがまだ安全かどうかを確認する最も一般的な方法です。 

サービスのご利用はとても簡単です。ただ行ってください 公式ウェブサイト スマートフォンまたはパソコンのブラウザでメールアドレスまたは電話番号を入力してください。数秒以内に、資格情報が侵害された侵害の詳細が返されます。

このプラットフォームには、ログイン情報のセキュリティを確保するための他の便利なツールもいくつかあります。パスワードをチェックするためのツールでもあります。後者では、ユーザーは上記のプロセスを逆に実行し、パスワードを直接入力してパスワードが解読されたかどうかを確認できます。ドメイン検索サービスを使用して、ドメイン名に関連付けられているすべての電子メールのセキュリティをワンクリックでチェックすることもできます。 

重要なことは、このツールが安全であるということです。アカウントが侵害された場合でも、関連するパスワードはデータベースに保存されないため、さらなる問題が発生するリスクが軽減されます。さらに、「k-匿名性」と呼ばれる数学的特性の実装と Cloudflare の支援により、ツールに入力したすべてのデータが漏洩から安全になります。

アカウントに不審なアクティビティがないか確認してください。 

パスワード マネージャーと関連ツールは、アカウント侵害が拡大する前に発見するのに役立ちます。ただし、ほとんどのソーシャル アカウントは定期的に投稿します informace 潜在的な侵害の検出に役立つアクティビティについて説明します。たとえば、パスワードが変更されたとき、または不明なデバイスがアカウントにログインしたときに、Google は通知します。このようなメールを常に確認し、必要に応じて適切な措置を講じてください。

Chrome には多くのセキュリティ機能とプライバシー機能が備わっています。デフォルトのブラウザとして使用している場合は、オンラインでパスワードを入力するときにポップアップに注意してください。それは、アプリが報告された何十億もの侵害のデータベースを利用し、サイトにログインし始めるとすぐに侵害を通知することができるからです。

ここで説明する方法はパスワードのセキュリティをチェックするのには適していますが、すべての変数を考慮しているわけではありません。これは、既知および検証済みの侵害記録の既存のデータベースに依存しているためです。これにより、まだ報告されていない侵害については気付かなくなります。したがって、リスクを直接回避する方が良いことになります。もちろん、強力で安全なパスワードを使用し、適切な管理者を使用することも必要です。 

今日最も読まれた記事

.