Avstralijśkyj fahiveć z kiberbezpeky Troj Hant zapustyv novyj servis Pwned Passwords, jakyj dozvolyť diznatysja, čy potrapljav vaš paroľ koly koly-nebuď vaš paroľ v internet.
Jak pracjuje servis
Ščob pereviryty, potrapljav čy koly-nebuď vaš (abo buď-jakyj inšyj) paroľ do ruk zlovmysnykiv, dosyť vvesty jogo v tekstove pole na storinci servisu i natysnuty pwned ?. Rezuľtat z’javyťsja praktyčno myttjevo.
Informacija pro paroli zberigajeťsja z tysjači skomprometovanyh baz danyh. Narazi u stvorenij bazi naličujeťsja ponad 306 mln raniše skomprometovanyh paroliv. U vypadku, jakščo paroľ ne projšov perevirku, jogo rekomendujeťsja vidrazu zaminyty. Dlja bezpeky vsi paroli predstavleni u vygljadi zgenerovanyh hešiv SHA1.
Jak formuvalaś baza paroliv
Troj Hant vytjagnuv paroli z bezliči baz skomprometovanyh danyh, v tomu čysli Exploit.in i Anti Public. Fahiveć vidznačaje, ščo 75% paroliv z bazy Exploit.in vykorystovuvalysja biľš niž odyn raz. Paroli z Anti Public raniše zustričalysja v 83% vypadkiv. Vin zaznačaje, ščo čym biľše danyh my zavantažujemo v internet, tym menše paroliv, jaki raniše ne vžyvalysja.
Pytannja bezpeky v interneti ćogorič staly nadzvyčajno aktuaľnymy. Raniše my rozpovidaly vam pro epidemiju virusa-vymagaľnykaPetya, NotPetya ta 7 golovnyh vysnovkiv pislja najbiľšoї hakerśkoї ataky, kotra ohopyla nyzku deržavnyh ustanov, bankiv ta organizacij. U vivtorok, 27 červnja 2017 roku, komp’juterni mereži ukraїnśkogo urjadu, «Oščadbanku», «Ukrtelekomu», desjatka inšyh deržavnyh ta pryvatnyh ustanov, kiľkoh torgiveľnyh merež ta magazyniv atakuvav virus-šyfruvaľnyk. Vin blokuvav dostup do žorstkyh dyskiv i povnistju zupynjav robotu jak okremyh komp’juteriv, tak i cilyh merež. Ataka pošyrjuvalasja vyključno na prystroї z OS Windows riznyh versij. Linux, Unix-podibni systemy ta macOS / OS X vid vtorgnennja ne postraždaly. Vid opysu na ekrani blokuvannja virus-vymagač distav nazvu Petya.ATemnyj Petya: vse, ščo vam slid znaty pro novyj virus-vymagaľnyk, vtim, zgodom z’javylysja i jogo modyfikaciї.