Знаете ли вы, что можно посмотреть, скомпрометированы ли ваши данные (email, пароли и другое), то есть есть ли где-то они в даркнете? Всё официально и надёжно.
Как же проверить, не украли ли ваши данные?
- Зайдите в ваш аккаунт Google.
- Выберите «управление аккаунтом google» — «безопасность» — «отчёт о пользовательских данных в даркнете»
- Прямая ссылка для браузера вот
Что можно проверить?
- Ваше имя, дату рождения,
- номер телефона, адрес электронной почты — всё то, что указано в вашем профиле гугл.
- Кроме того можно проверить пароли, которые были указаны к учётной записи на стороннем сайте к вашему email. Речь о том, что при регистрации на каком-то сайте вы указали ваш email на gmail.com и пароль, например, 12345.
В идеале, конечно, должно быть так:
Но не всё зависит от сложности пароля. Например, если чужой сайт взломали, то вы ничего с этим не сделаете.
Примеры
Пример 1. Конкретный сайт, данные с которого были украдены
(очевидно, не только этого пользователя)
Пример 2. Непонятный (конфиденциальный) источник
Конфиденциальный источник — это утечка, источник которой скрыт. Раскрытие источника может поставить под угрозу текущее расследование или личность человека, поэтому вам не покажут название, а напишут так:
Хотя на реддите есть предположение, что это какая-то известная компания, и после этого вы (якобы) не будете пользоваться ресурсом. Мы не уверены, потому что по законам некоторых стран организация должна сообщить пользователям, если их данные были украдены или незаконно переданы. Но в любом случае источник вы не увидите.
Пример 3. Некий список
Здесь можно погуглить по названию списка. Вот что примерно получили мы по одному из названий:
Список XYZ — это огромная база данных адресов электронной почты и пар паролей, которые были собраны за последние несколько лет из различных несвязанных нарушений и утечек данных. ZYX обнаружила этот список вместе со вторым в даркнете, насчитывающим более 593 миллионов, добавив в репозиторий более миллиарда новых адресов электронной почты и паролей.
Названия списка и компании изменены.
Что делать?
Поменять пароль
Под каждой раскрытой информацией гугл указывает, что нужно поменять пароль именно к сервисам google и установить двойную аутентификацию. Вообще подтверждение входа, конечно, нужно сделать ещё при создании почты на gmail, но если вы ещё не — то самое время.
Но одно дело вход не только по паролю, а его подтверждение (при помощи смс, например), а другое — смена пароля. Скорее, гугл перестраховывается, потому что по идее у вас НЕ должен быть тот же пароль на каком-то стороннем сайте, что и в сервисах google. А в идеале — на каждом сайте — свой пароль.
А вот поменять пароль на том сайте, который указан — действительно стоит. Заодно (если-таки вы используете один и тот же пароль на нескольких сайтах с тем же email) — на всех, где вы указывали эти данные. Как узнать — те же ли они? Если пароль скомпрометирован — будут показаны несколько первых символов.
Больше по теме: