Az elmúlt hetek, hónapok jelszófeltörési, -megszerzési akciói komolyan elgondolkoztathatták a felhasználókat, vajon az ő azonosítói biztonságban vannak-e. Szerencsére már a neten is ellenőrizhető ez.
A hekkerek egyre aktívabbak, s mind gyakoribb, hogy gyanútlan felhasználók e-mail-címét, jelszavát szerzik meg. Június elején például több mint hatmillió LinkedIn jelszó jutott egy orosz hekker birtokába, ezen a héten pedig arról tájékoztatta a nagyvilágot a Yahoo, hogy mintegy 450 ezer felhasználójának e-mail-címe és jelszava került nyilvánosságra. A Yahoo persze azonnal megígérte, hogy orvosolja a hibát, de vajon megnyugtat ez mindenkit?
Hát persze hogy nem, és éppen ezért jelennek meg sorra azok a netes szolgáltatások, amelyek segítik ellenőrizni, hogy érintettek vagyunk-e a jelszólopásban. A Yahoo jelszavak érintettségét például a Sucuri Labs oldalán lehet ellenőrizni (csak be kell írnunk yahoos e-mail-címünket a nagy beviteli mezőbe, és a Check email gombra kell kattintanunk), s ha szerencsénk van, az oldal nem találja meg címünket a kompromittált mailcímek között.
A LinkedIn esetében érdemes felkeresni a LeakedIn.org oldalt, ahol – e-mail-címünk bebillentyűzése után – pillanatok alatt megtudhatjuk, hogy vajon a szerencsés 95%-ba tartozunk-e, akinek nem sikerült megszerezni az adatait. A lastpass oldalon nem az e-mail címünket, hanem a jelszavunkat kell ellenőrzésre megadnunk, persze még akkor is azonnal változtassuk meg, ha biztonságosnak tartotta az oldal, az ördög ugyanis nem alszik.
Az előzőekhez hasonló megoldást kínál a Should I change my password oldal, ahova fellépve ugyancsak be kell billentyűznünk mailcímünket, majd a Check it gombra kell kattintani, hogy megtudjuk, érintettek vagyunk-e.
Azt is beállíthatjuk, hogy a szolgáltatás küldjön e-mailt, ha újabb fenyegetettség jelenne meg. Az oldalon egyébként az is kiderül, hogy már közel 12 millió e-mail-címet ért valamilyen támadás, úgyhogy nem csupán paranoia, ha féltjük adatainkat.
Éppen ezért nem árt végig gondolni, mennyire biztonságos jelszavakat használunk, és talán nem is árt, ha változtatunk rajtuk, és – cikkünk útmutatásával – megpróbálunk feltörhetetlen jelszót generálni.