Maaari Ka Bang Magtiwala Na Na-Pwned Ako?

Maaari Ka Bang Magtiwala Na Na-Pwned Ako?

Kung nagsasaliksik ka ba ng mga panganib ng mga paglabag sa data, maaari mong makita ang isang website na pinangalanang Have I been Pwned (o HIBP). Ang saligan ng website ay simple. Kapalit ng iyong email address, numero ng telepono, username, o kahit password, sasabihin sa iyo ng Have I been Pwned kung mayroon man sa kanila na nai-publish sa online.





Malinaw na kung nag-aalala ka tungkol sa mga taong nagnanakaw ng iyong data, ang ideyang ibigay ang mga detalyeng iyon sa isang hindi pangkaraniwang website ay maaaring hindi mukhang ang pinakamahusay na pagpipilian.





Kaya't ano nga ba ang Have I been Pwned at higit sa lahat, mapagkakatiwalaan mo ba ito?





Ano ang Naging Pwned Ako (HIBP)?

Na-Pwned Na Ba Ako ay isang tanyag na website na hanggang sa 2019 ay may higit sa 2 milyong mga tagasuskribi.

Matalino na mag-ingat tungkol sa kung kanino mo ibibigay ang iyong mga detalye ngunit ang website na ito ay dinisenyo upang matulungan kang maiwasan ang mga problema na hindi sanhi ng mga ito.



Ang I am Pwned ay orihinal na nilikha noong 2013 ng isang security researcher na nagngangalang Troy Hunt. Ayon kay Hunt, nilikha niya ang website bilang tugon sa paglabag sa data sa Adobe Systems na nakaapekto sa 32 milyong katao.

Inaako niya na sa oras ng pag-atake, madali para sa mga hacker na mag-download ng malalaking pangkat ng mga ninakaw na detalye ng account. Ngunit napakahirap para sa average na tao na malaman kung kasama ang kanilang mga detalye.





Kaugnay: Ang Pinakamasamang Data Breach ng Lahat ng Oras

kung paano tanggalin ang iyong soundcloud account

Nang mailunsad ang website, mayroon lamang itong mga tala ng limang paglabag sa seguridad. Nakarating na ba ako Pwned ngayon ay daan-daang mga paglabag sa tala at ang average na tao ay maaaring malaman kung sila ay kasama sa mga segundo.





Kung nag-aalala ka pa rin tungkol sa mga hangarin ng Have I been Pwned, nararapat ding pansinin na ang mga plano ay inihayag kamakailan upang gawing open source ang buong system.

Bakit Ito Tinawag Na Pwned Na Ako?

Kung ang pangalan ay hindi awtomatikong pumukaw ng kumpiyansa, iyon ay dahil nagmula ito sa isang term na ginamit ng mga hacker.

Sa pag-hack, ang term na 'pwn' ay nangangahulugang ikompromiso, o kontrolin ang, ibang computer o aplikasyon.

Kasama rin sa logo ang teksto '; - at ito ay tumutukoy sa SQL Powder na isang tanyag na pamamaraan ng pagsisimula ng isang paglabag sa data.

Saan Ako Nakakuha ng Pwned Kumuha ng Impormasyon Nito?

Kapag ang mga detalye ng account ay ninakaw nang maramihan, madalas na nai-publish ito online para ma-download ng sinuman.

Dahil sa reputasyon ng website, marami ring mga okasyon kung kailan inabot ng mga hindi nagpapakilalang mapagkukunan si Hunt upang makapag-ambag.

Ang pagpapanatiling naka-update sa website ay samakatuwid lamang ng isang pagdaragdag ng data dumps kapag nangyari ito.

Masasabing ang pinaka-kahanga-hangang tampok ng website ay ang Dump Monitor. Ito ay isang bot sa Twitter na sinusubaybayan ang mga pastebin na i-paste para sa mga potensyal na paglalagay ng data. Kapag nakakita ito ng isa, lahat ng mga detalye ng account ay idinagdag sa real time.

Karamihan sa mga pagtatapon ng data ay hindi agad pinag-uusapan. Kaya't kung ninakaw ang iyong mga detalye, malamang na maidagdag ang mga ito sa database bago mo man marinig na ninakaw sila.

Ang website ay malamang na maging mas mabilis sa hinaharap habang inihayag nila kamakailan na nagtatrabaho sa FBI . Sa ilalim ng ipinanukalang kasunduan, inaasahan na ang FBI ay magpapakain ng mga nakompromiso na password nang direkta sa database habang natagpuan ang mga ito.

Malinaw na responsable ang FBI para sa pagsisiyasat sa lahat ng uri ng mga kriminal kaya malamang na magkaroon sila ng pag-access sa mga password na walang ibang gusto.

Hindi ba Sasabihin sa Akin ng Kumpanya kung ninakaw ang Aking Mga Detalye?

Kung ang isang kumpanya ay nakakaranas ng isang paglabag sa data, ang tamang kurso ng pagkilos ay upang makipag-ugnay sa lahat na maaaring naapektuhan. Sa kasamaang palad, hindi ito laging nangyayari.

Minsan hindi praktikal na makipag-ugnay sa lahat. Halimbawa, ang mga tao ay maaaring mag-sign up sa isang serbisyo at pagkatapos ay baguhin ang kanilang email address. Sa ibang mga oras, ang mga paglabag sa data ay hindi isinapubliko sapagkat maaari nilang gawing masama ang hitsura ng isang kumpanya.

Noong 2015, nakipag-ugnay sa Hunt ng isang hindi nagpapakilalang mapagkukunan na nagbigay sa kanya ng isang data dump na tila nagmula sa web hosting company 000WebHost . Si Hunt ay nagtrabaho kasama ang isang Forbes journalist upang ma-verify ang data. Sa paggawa nito, tinangka nilang makipag-ugnay sa kumpanya ngunit hindi nakakuha ng tugon.

Sa kalaunan kinikilala ng 000WebHost ang paglabag ngunit hindi ito nangyari hanggang matapos na mailathala ng Forbes journalist ang isang artikulo tungkol sa paksa.

Ano ang Mangyayari Kung Ang Iyong Mga Detalye ay Nasasangkot sa isang Data Breach

Kung ang mga detalye ng iyong account ay nai-publish sa online, maraming mga bagay na maaaring mangyari, wala sa mga ito ang mabuti.

Kung ang iyong email account ay nilabag, maaaring gamitin ito ng mga hacker upang ma-access ang anumang serbisyo na nakakonekta sa iyong email. Maaari din silang makipag-ugnay sa mga tao, nagpapanggap na ikaw. Kung ang alinman sa iyong mga account ay may personal na impormasyon, maaari itong ibenta o magamit para sa pagnanakaw ng pagkakakilanlan. Kung na-access ang iyong online bank account, maaaring nakawin ang iyong pera.

Paano Magamit Na-Pwned Ako

Nakarating na ba ako Pwned napakadaling gamitin. Ipasok lamang ang iyong mga detalye at sasabihin nito sa iyo kung mayroong isang tugma. Narito ang ilang mga bagay na dapat tandaan kapag ginagamit ang serbisyo.

Kung hindi nahanap ang iyong mga detalye, hindi ito awtomatikong nangangahulugan na hindi sila kailanman ninakaw. Nangangahulugan lamang ito na ang Have I been Pwned ay hindi pa nakatagpo sa kanila.

Ang Naging Pwned Ba Ako ay hindi nagbabalik ng mga resulta mula sa mga paglabag na naganap sa mga sensitibong website hal. Kung nais mong i-access ang buong database, kakailanganin mong i-verify ang iyong email address.

kung paano i-install ang google play store sa roku

Kung nag-sign up ka sa Have I been Pwned, maaari kang pumili upang makatanggap ng isang email kung ang iyong mga detalye ay nai-publish sa hinaharap. Ito ay napaka inirerekumenda.

Ano ang Dapat Gawin Kung Naglabas ang Iyong Mga Detalye

Kung ang iyong mga detalye ay natagpuan, maraming mga hakbang na dapat mong gawin.

  • Kung nahanap ang iyong password, dapat mong bisitahin ang anumang website na gumagamit nito at baguhin ito kaagad.
  • Kung ang alinman sa mga apektadong account ay mahalaga sa iyo, dapat kang maghanap ng katibayan na na-access ang mga ito.
  • Kung ang isang email address ay apektado, dapat mo ring baguhin ang password ng anumang serbisyo na naka-link dito.
  • Dapat mong iwasan ang paggamit ng password na ito kahit saan sa hinaharap.

Protektahan ang Iyong Mga Account Ngayon

Ang mga paglabag sa data ay isang madalas na paglitaw at maaaring mangyari sa anumang website, anuman ang laki. Kung sa palagay mo ay maaaring ikaw ay apektado, Ang Ako Ba ay Pwned ay ang pinakamahusay, at marahil lamang, mapagkukunan para malaman.

Hindi alintana kung ninakaw ang iyong mga detalye, ang ginustong paraan upang maprotektahan laban sa mga paglabag sa data ay ang hindi kailanman paggamit ng parehong password sa maraming mga account. Sa ganitong paraan, kung ninakaw ang iyong mga detalye, isang account lamang ang maaapektuhan.

Magbahagi Magbahagi Mag-tweet Email 5 Kamakailang Paglabag sa Data Na Maaaring Maglagay sa Peligro ang Iyong Data

Maaaring maging mahirap na makasabay sa lahat ng pinakabagong mga pag-hack sa online security, kaya napagsama namin ang ilan sa mga pinakatanyag na paglabag sa 2018.

Basahin Susunod
Mga Kaugnay na Paksa
  • Internet
  • Seguridad
  • Privacy sa Online
  • Online Security
  • Seguridad ng data
Tungkol sa May-akda Elliot Nesbo(26 Mga Artikulo Nai-publish)

Si Elliot ay isang freelance tech na manunulat. Pangunahin siyang nagsusulat tungkol sa fintech at cybersecurity.

Higit pa Mula kay Elliot Nesbo

Mag-subscribe sa aming newsletter

Sumali sa aming newsletter para sa mga tip sa tech, pagsusuri, libreng ebook, at eksklusibong deal!

Mag-click dito upang mag-subscribe