Найти в Дзене
AndroidInsider.ru

Как я проверяю пароли и свои аккаунты на взлом

Оглавление

Насколько тщательно вы защищаете свои аккаунты? Скорее всего, не очень тщательно, если решили открыть эту статью и узнать, как проверить их на предмет взлома. На самом деле в этом нет ничего предосудительного. В конце концов, большинство из нас грешили тем, что придумывали простейшие пароли и использовали их на всех учётных записях сразу. Ведь так же надёжнее, думали мы, и всяко лучше, чем придумать сложнейшую комбинацию и либо забыть её, либо записать на бумажку и не находить себе места в переживаниях о том, не украл ли её кто-нибудь левый. К счастью, я знаю, что с этим делать.

Узнать, что ваш аккаунт взломали, проще простого
Узнать, что ваш аккаунт взломали, проще простого
Как на Android включить распознавание важных звуков из iOS 14

Если вы не уверены в защищённости своей учётной записи, у меня для вас есть отличный совет – просто проверьте её на предмет взлома. Это можно сделать в отношении совершенно любого аккаунта независимо от сервиса, к которому он относится. Это может быть ваш почтовый адрес, логин в социальной сети или игре и даже пароль, который можно проверить отдельно от логина. Достаточно просто забить нужный компонент ваших данных, используемых для авторизации, в поле специального сервиса и дождаться результата.

Как работает Have I Been Pwnd

Проверить можно любой аккаунт или пароль
Проверить можно любой аккаунт или пароль

Сервис, о котором идёт речь, — Have I Been Pwnd. Его создал известный исследователь в области информационной безопасности Трой Хант. Он собрал колоссальную базу данных взломанных логинов и паролей и теперь помогает людям обнаруживать себя в числе скомпрометированных. Have I Been Pwnd обращается к самым разным источникам, но при этом сам не собирает какую-либо информацию сам. То есть, проверяя свои логины и пароли в сервисе, вы можете быть уверенными, что он не украдёт их и не будет использовать для подбора и дальнейшего взлома.

Как Xiaomi обновляет свои смартфоны, не обновляя Android
  • Перейдите по этой ссылке на сайт Have I Been Pwnd;
  • Забейте в строку ввода на сайте свой логин или пароль от любого сервиса и нажмите «pwnd?»;
Если взлом не обнаружен, то вы увидите вот такое уведомление
Если взлом не обнаружен, то вы увидите вот такое уведомление
  • Если всё в порядке и ваш аккаунт не взлома, вы увидите зелёное оповещение с текстом Good News, а если взломан – красное с указанием того, как могла произойти утечка;
  • В этом случае откройте свой профиль в сервисе, который был взломан, и измените пароль на более надёжный.

Что делать, если взломали

Если вас взломали, вы увидите такое уведомление с указанием причин взлома
Если вас взломали, вы увидите такое уведомление с указанием причин взлома

Однажды я сам столкнулся с тем, что мой аккаунт оказался скомпрометирован. Я понял это, когда кто-то вошёл в мой аккаунт Apple ID и, заблокировав iPad, которым я пользовался в данный момент, потребовал выкуп. К счастью, взломщик оказался тупым и не сменил пароль на моём аккаунте, поэтому я довольно быстро вернул свой планшет себе и сменил Apple ID на новый. Однако идея о том, чтобы выяснить, что всё-таки произошло, меня не оставила, и мне помог Have I Been Pwnd.

Оказывается, мои данные утекли в Сеть аж дважды. Первый раз это произошло ещё в 2011-м году, когда сервис QIP, которым я тогда пользовался, допустил утечку, а второй раз – в 2019-м по вине LiveJournal, где у меня тоже был аккаунт. Причём, что важно, утекли именно данные учётных записей в этих сервисах, а не данные почты. Но из-за того, что я тогда везде использовал один и тот же пароль, злоумышленники взломали ещё и электронный адрес и чуть было не увели у меня мой iPad и данные платёжной карты, привязанной к Apple ID.