Internett er ikke trygt. Det er et faktum du ikke kan unngå eller ignorere, spesielt hvis du planlegger å stole på nettjenester med de mest sensitive dataene dine. Mens du leser dette, gjøres det forsøk på å bryte seg inn i datasystemer over hele kloden. Du har kanskje allerede vært utsatt for et datainnbrudd og ikke en gang vet det.
Heldigvis finnes det måter du kan sjekke om dataene dine er i fare ved et databrudd. Onlinetjenester som Have I Been Pwned og DeHashed lar deg se etter omtale av dine personlige data, som e-postadresser eller passord, i tidligere datainnbrudd.
Har I Been Pwned
Hvis du raskt vil sjekke om dataene dine er i fare ved et datainnbrudd, kan du prøve å bruke Have I Been Pwned. Drives av sikkerhetsekspert Troy Hunt, databasen Have I Been Pwned inkluderer (på publiseringstidspunktet) 416 nettstedsbrudd og over ni milliarder kontoer som brytes.
Have I Been Pwned-tjenesten lar deg søke i databasen etter alle loggede eksempler på e-postadresser eller passord i kompromitterte datainnbruddsdatabaser. Vi anbefaler alltid å være ekstremt forsiktig før du legger inn passordet ditt i et nettskjema, selv med en tjeneste som denne.
Når det er sagt, hvis passordet ditt har blitt kompromittert, er det allerede i faresonen uansett. Vi anbefaler at du regelmessig endrer passordene dine og bruker en topppassordbehandler slik at du kan bruke flere, sterke passord for hver av kontoene dine.
- For å bruke tjenesten, gå til enten hovedsiden Have I Been Pwned eller til HIBP-passordseksjonen. I det fremtredende søkefeltet skriver du enten e-postadressen din eller passordet ditt, og klikker deretter Pwned for å starte søket.
Hvis e-postadressen eller passordet ditt er plassert i noen av nettstedets registrerte datainnbrudd, vil det varsle deg. Med passord vil dette ikke inneholde informasjon om hvilke nettsteder som har blitt kompromittert, men det vil fortelle deg hvor ofte selve passordet har dukket opp i datainnbrudd.
Det er mulig at andre bruker det samme passordet hvis du bruker et ganske vanlig eller usikkert passord. Brukere med "password123" eller lignende dårlige passord, noter det og endre umiddelbart.
For e-postadresser vil HIBP gi deg litt mer detaljer. Dette inkluderer ekstra informasjon om hvilke nettsteder eller brudd på e-postadressen som ble oppdaget. Av sikkerhetsgrunner er informasjon om visse brudd begrenset.
Hvis du ønsker å bli informert om eventuelle fremtidige datainnbrudd, klikk Varsle meg øverst på HIBP-nettstedet. Du vil da motta et e-postvarsel hver gang e-postadressen din oppdages i fremtidige lekkasjer.
DeHashed
Mens Have I Been Pwned gir et ganske grunnleggende søk etter e-post og passord, er DeHashed-søkemotoren for databrudd langt kraftigere. Ikke bare lar den deg søke etter e-post og passord, men den lar deg også se etter alle typer data, inkludert navn eller telefonnummer.
Med over 11 milliarder poster har den et bredere sett med søkbare data for brukere. Den støtter kraftige søkeargumenter som jokertegn eller regex-uttrykk. Det er også en liste over brudd på nettsteder du kan sjekke først, med over 24 000 søkbare databaser.
I likhet med HIBP er DeHashed helt gratis å bruke, selv om visse resultater er sensurert på gratisplanen. Hvis du vil ha full tilgang til DeHashed-databasen, vil det koste deg $1,99 for en enkelt dag, $3,49 for syv dager eller $9,99 for 30 dager.
- For å bruke DeHashed, skriv inn søkedataene dine i den fremtredende søkelinjen på hovedsiden for DeHashed-nettstedet. Dette kan være en e-postadresse, navn, telefonnummer, passord eller andre sensitive data. Klikk Søk for å starte søket.
DeHashed vil gi en liste over samsvarende resultater på en typisk søkeside. Sensurerte resultater vil bli merket, og du må være logget på med et relevant abonnement for å kunne se disse. Du trenger også et abonnement for å se ekstra detaljer om eventuelle brudd.
- Hvis du vil vite om et bestemt nettsted har vist seg i et brudd, gå til listen DeHashed brudd, klikk Ctrl + F, og skriv inn domenenavnet ditt. Dette bør, i de fleste moderne nettlesere, tillate deg å søke på siden for alle samsvarende resultater.
Selv om det koster ekstra for ubegrensede søk, gir DeHashed et bredere sett med data for å søke etter brudd.
BreachAlarm
Hvis DeHashed er litt for komplisert for deg å bruke, så er BreachAlarm en annen enkeltsøkstjeneste som fungerer på samme måte som Have I Been Pwned. Det er en mye mer begrenset tjeneste, med over 900 millioner e-postkontoer oppført i de ulike brudddatabasene den har.
BreachAlarm er enkel å bruke, med en lettlest bruddliste som brukere kan sjekke og, som HIBP og DeHashed, en søkemotor du kan bruke til å sjekke dataene dine. Det er også et datainnbruddssøk for bedrifter å bruke, som lar deg søke etter enhver omtale av et relatert domenenavn.
- For å bruke BreachAlarm, gå til enten hjemmesøket eller bedriftssøket (tilgjengelig fra nettstedets toppmeny). Skriv inn enten e-postadressen eller domenenavnet i søkefeltet, og klikk deretter Sjekk nå for å starte søket.
- For din sikkerhet vil BreachAlarm kun gi resultater om potensielle treff til e-postadressen du oppgir. Klikk for å bekrefte CAPTCHA, godta deretter vilkårene ved å klikke I Understand.
- Når den er akseptert, vil BreachAlarm gi deg en rask oversikt over om informasjonen din har blitt funnet i tidligere datainnbrudd. Sjekk e-postadressen din for mer informasjon, men hvis du ønsker å motta oppdateringer om fremtidige brudd, klikk Active Email Watchdog gratis i popup-vinduet.
E-postresultatene vil inkludere datoen e-postadressen din ble kompromittert, men den vil ikke gi deg informasjon om hvor databruddet skjedde. For mer informasjon, må du bruke en av de andre tjenestene som er oppført.
Hold dataene dine trygge på nettet
Det finnes ikke en idiotsikker måte å beskytte dataene dine mot datainnbrudd. Hver gang du registrerer opplysningene dine med noen form for nettjeneste, blir disse dataene gitt bort og kan bli kompromittert i fremtiden.
For å være så trygg som mulig, bør du også vurdere å bruke en passordbehandler som LastPass eller Dashlane for å hjelpe deg med å generere sikre passord for hver av kontoene dine. Sørg også for å sjekke tjenester som disse regelmessig for å holde deg informert om nye datainnbrudd som oppstår.