계정 암호가 온라인으로 누출되고 미래의 누출로부터 자신을 보호하는지 확인하는 방법
보안 침해와 암호 누출은 오늘날의 인터넷에서 끊임없이 발생합니다. LinkedIn, Yahoo, Last.fm, eHarmony - 손상된 웹 사이트 목록이 오래되었습니다. 계정 정보 유출 여부를 알고 싶으면 사용할 수있는 도구가 있습니다..
이러한 누출은 종종 다른 웹 사이트에서 많은 손상된 계정으로 이어집니다. 그러나 어디에서나 고유 한 암호를 사용하여 자신을 보호 할 수 있습니다. 그렇게하면 암호 누출이 위협이되지 않습니다..
이미지 크레디트 : Flickr의 Johan Larsson
비밀번호 누출이 위험한 이유
많은 사람들이 여러 웹 사이트에 동일한 암호를 사용하기 때문에 암호 유출은 매우 위험합니다. 전자 메일 주소로 웹 사이트에 등록하고 전자 메일 계정에 사용하는 것과 동일한 암호를 제공하면 해당 전자 메일 / 암호 조합이 어딘가에있을 수 있습니다.
그러면 크래커는이 전자 메일 / 암호 조합을 사용하여 전자 메일 계정에 액세스 할 수 있습니다. 이메일 계정에 다른 비밀번호를 사용해도 다른 웹 사이트의 이메일 또는 계정 이름과 비밀번호 조합을 시도하여 다른 계정에 액세스 할 수 있습니다.
예를 들어, 크래커들은 최근에 길드 워 2 계정 11,000 건 이상을 훼손했습니다. 키로거를 사용하거나 게임 서버를 손상시키지 않았습니다. 누출 된 비밀번호 목록에있는 이메일 주소와 비밀번호 조합을 사용하여 로그인을 시도했습니다. 이미 유출 된 암호를 재사용 한 플레이어가 손상되었습니다. 크래커가 다른 서비스에 액세스하려고하는 경우에도 마찬가지입니다..
자신을 보호하는 법
향후 유출로부터 자신을 보호하려면 각 웹 사이트에서 다른 암호를 사용하고 길고 강력한 암호인지 확인하십시오. 그렇지 않으면 한 웹 사이트에서의 침해로 인해 귀하의 계정이 다른 곳으로 유출 될 수 있습니다. 손상된 웹 사이트는 일반적으로 누출 사실을 알려주고 즉시 비밀번호를 변경하지만 다른 많은 웹 사이트에서 동일한 비밀번호를 사용하는 경우 많은 도움이되지 않습니다..
우리가 사용하는 모든 다른 웹 사이트에 대한 고유 한 암호를 기억하는 것은 어려울 수 있습니다. 따라서 암호 관리자가 유용 할 수 있습니다. 우리는 LastPass를 좋아하지만 많은 사람들은 KeePass를 통해 당신의 데이터를 통제 할 수 있다고 맹세합니다..
자세히보기 :
- How-To Geek LastPass 시작하기 가이드
- KeePass로 안전하게 암호 저장
비밀 번호가 유출되었는지 확인하기
전자 메일 주소가 누출 된 암호 목록 중 하나에 나타나는지 궁금한 경우 그늘진 다운로드 사이트를 찾아 직접 다운로드 할 필요가 없습니다. 대신, 당신을 신속하게 검사하는 도구를 사용할 수 있습니다..
PwnedList는 좋은 것입니다. LastPass는 이제 PwnedList를 사용하여 LastPass 계정 전자 메일 주소가 손상되었는지 여부를 모니터링합니다. 예를 들어, LastPass 계정 이메일 주소가 [email protected] 인 경우 유출 된 이메일 주소 및 비밀번호 목록에 [email protected]이 표시되면 알림을 받게됩니다. 이것은 LastPass 보관소에있는 모든 주소가 아니라 LastPass 계정에 사용하는 단일 전자 메일 주소에만 적용됩니다.
전자 메일 주소를 수동으로 확인하려면 PwnedList 웹 사이트를 사용할 수 있습니다. 전자 메일 주소를 입력하면 누출 된 목록에 PwnedList가 나타나는지 여부를 알려줍니다. (이메일 주소로 PwnedList를 신뢰하지 않으면 이메일 주소의 SHA-512 해시를 입력 할 수 있습니다.이 도구와 같은 도구를 사용하여 SHA-512 해시를 생성 할 수 있습니다.)
이메일 주소가 목록에 나타나면 당황하지 마십시오. 이는 여러 웹 사이트에서 동일한 비밀번호를 다시 사용하지 않아야 함을 의미합니다. 동일한 암호를 사방에 사용하고 전자 메일 주소가이 목록 중 하나 이상에 나타나는 경우 문제가 발생합니다. 즉, 암호를 즉시 변경해야합니다.
LastPass는 또한 누출 된 LinkedIn 또는 Last.fm 암호 목록에 특정 암호가 나타나는지 확인할 수있는 도구도 제공합니다. 실제로 암호를 입력하고 누군가 암호를 사용하고 있는지 확인할 수 있습니다. 결과는 얼마나 많은 암호가 약한지를 보여줍니다 - "password123"을 연결하면 적어도 한 사람이 그것을 LinkedIn 암호로 사용하고 있음을 알 수 있습니다.
이메일 계정은 온라인 보안의 중심입니다. 일반적으로 웹 사이트에서는 이메일의 링크를 클릭 할 수있는 한 비밀번호를 변경할 수 있습니다. 다른 사람이 귀하의 이메일 계정에 대한 액세스 권한을 얻으면 다른 계정에 대해 게임을 끝낼 수 있습니다. 자신의 전자 메일 암호가 손상된 후 복구하는 방법 읽기 자신에 대한 추가 팁.