오늘날의 인터넷에서 보안 침해 및 암호 유출이 지속적으로 발생합니다. LinkedIn, Yahoo, Last.fm, eHarmony – 감염된 웹 사이트 목록이 많습니다. 계정 정보가 유출되었는지 알고 싶다면 사용할 수있는 몇 가지 도구가 있습니다.
이러한 유출은 종종 다른 웹 사이트에서 많은 계정이 유출됩니다. 하지만 어디서나 고유 한 비밀번호를 사용하여 자신을 보호 할 수 있습니다. 그렇게한다면 비밀번호 유출이 위협이되지 않습니다.
이미지 크레딧 : Flickr의 Johan Larsson
암호 유출이 위험한 이유
많은 사람들이 여러 웹 사이트에 동일한 비밀번호를 사용하기 때문에 비밀번호 유출은 매우 위험합니다. 이메일 주소로 웹 사이트에 등록하고 이메일 계정에 사용하는 것과 동일한 비밀번호를 제공하면 해당 이메일 / 비밀번호 조합이 어딘가의 목록에있을 수 있습니다.
크래커는이 이메일 / 비밀번호 조합을 사용하여 이메일 계정에 액세스 할 수 있습니다. 이메일 계정에 다른 비밀번호를 사용하더라도 다른 웹 사이트에서 이메일 또는 계정 이름과 비밀번호 조합을 시도하여 다른 계정에 액세스 할 수 있습니다.
예를 들어, 크래커는 최근 11,000 개 이상의 Guild Wars 2 계정을 해킹했습니다. 키로거를 사용하거나 게임 서버를 손상시키지 않았습니다. 방금 유출 된 비밀번호 목록에있는 이메일 주소와 비밀번호 조합을 사용하여 로그인을 시도했습니다. 이미 유출 된 비밀번호를 재사용 한 플레이어는 도용당했습니다. 크래커가 접근하기를 원하는 다른 서비스도 마찬가지입니다.
자신을 보호하는 방법
향후 유출로부터 자신을 보호하려면 각 웹 사이트에서 서로 다른 비밀번호를 사용하고 길고 강력한 비밀번호인지 확인하세요. 그렇지 않으면 한 웹 사이트가 손상되어 다른 곳에서 계정이 손상 될 수 있습니다. 감염된 웹 사이트는 일반적으로 유출 사실을 알리고 즉시 비밀번호를 변경하도록하지만 다른 많은 웹 사이트에서 동일한 비밀번호를 사용하는 경우 큰 도움이되지 않습니다.
우리가 사용하는 모든 다른 웹 사이트의 고유 한 암호를 기억하는 것은 어려울 수 있으므로 암호 관리자가 유용 할 수 있습니다. 우리는 좋아한다 LastPass 하지만 많은 사람들이 KeePass , 데이터를 계속 제어 할 수 있습니다.
더 읽어보기 :
비밀번호 유출 여부 확인
이메일 주소가 유출 된 비밀번호 목록 중 하나에 표시되는지 궁금하다면 그늘진 다운로드 사이트를 찾아서 목록을 직접 다운로드 할 필요가 없습니다. 대신 빠르게 확인하는 도구를 사용할 수 있습니다.
PwnedList는 좋은 것입니다. LastPass는 이제 PwnedList를 사용하여 LastPass 계정 이메일 주소가 손상되었는지 여부를 모니터링합니다. 예를 들어 LastPass 계정 이메일 주소가 [email protected] 인 경우 [email protected]이 유출 된 이메일 주소 및 비밀번호 목록에 나타나면 알림을 받게됩니다. 이는 LastPass 계정에 사용하는 단일 이메일 주소에만 적용되며 LastPass 저장소에있는 모든 주소에는 적용되지 않습니다.
이메일 주소를 수동으로 확인하려면 다음을 사용할 수 있습니다. PwnedList의 웹 사이트 . 이메일 주소를 연결하면 PwnedList가 유출 된 목록에 표시되는지 여부를 알려줍니다. (귀하의 이메일 주소로 PwnedList를 신뢰하지 않는 경우 이메일 주소의 SHA-512 해시를 입력 할 수도 있습니다. 도구를 사용할 수 있습니다. 이것과 같은 SHA-512 해시를 생성합니다.)
이메일 주소가 목록에 표시 되더라도 당황하지 마세요. 이는 여러 웹 사이트에서 동일한 비밀번호를 재사용하지 않도록해야한다는 것을 의미합니다. 모든 곳에서 동일한 비밀번호를 사용하고 이메일 주소가 이러한 목록 중 하나 (또는 그 이상)에 나타나면 문제가있는 것입니다. 즉시 비밀번호를 변경해야합니다.
LastPass는 또한 유출 된 목록에 특정 암호가 나타나는지 확인할 수있는 몇 가지 도구를 호스팅합니다. LinkedIn 또는 Last.fm 암호. 실제로 암호를 연결하고 누군가 암호를 사용하고 있는지 확인할 수 있습니다. 결과는 얼마나 많은 암호가 약한 지 보여줍니다.“password123”을 연결하면 최소한 한 사람이이 암호를 LinkedIn 암호로 사용하고 있음을 알 수 있습니다.
전자 메일 계정은 온라인 보안의 중심입니다. 일반적으로 웹 사이트에서는 전자 메일의 링크를 클릭 할 수있는 한 암호를 변경할 수 있습니다. 다른 사람이 귀하의 이메일 계정에 액세스하면 다른 계정에 대한 게임 오버가 될 수 있습니다. 읽다 이메일 비밀번호가 유출 된 후 복구하는 방법 자신을 보호하기위한 더 많은 팁을 확인하세요.