昨天說到研究人員發(fā)現(xiàn)了一個號令節(jié)制數(shù)據(jù)庫,里面有大年夜量被盜的Facebook,Twitter,雅虎,ADP等用戶登錄根據(jù),而這僅僅是近幾年各類泄漏事務(wù)的最新成長。你別指看互聯(lián)網(wǎng)辦事可以呵護(hù)你的暗碼;你本身呵護(hù)暗碼。
此次發(fā)現(xiàn)暴光的兩百萬登錄根據(jù)被盜事務(wù)和近幾年的其他泄漏事務(wù)比起來的確小巫見大年夜巫。Adobe的泄漏事務(wù)就觸及1.5億用戶根據(jù)。
發(fā)現(xiàn)了這個僵尸收集和暗碼數(shù)據(jù)庫的Trustwave未將其發(fā)布出來,可是其他被發(fā)布的數(shù)據(jù)庫,你都可以直接搜刮到。筆者發(fā)現(xiàn)兩個網(wǎng)站可以搜刮多個數(shù)據(jù)庫。
Troy Hunt的Have I been pwned?( http://haveibeenpwned.com/)網(wǎng)站依托一次搜刮就歸并了五次泄漏事務(wù)的數(shù)據(jù)庫:
152,445,165Adobe賬戶
859,777 Stratfor 賬戶
532,659 Gawker賬戶
453,427雅虎賬戶
37,103賬戶
輸進(jìn)郵箱地址,到這個網(wǎng)站來搜刮,然后便可以看到成果。筆者有一個郵箱地址在Adobe數(shù)據(jù)庫中,不外因?yàn)橹莱尸F(xiàn)了數(shù)據(jù)泄漏,所以筆者前段時候改了暗碼,并且也未將其用到其他網(wǎng)站。

Hunt在其博客條目中說道,他之所以成立這個網(wǎng)站,主如果為了操練某些特定的Windows Azure手藝,但他信賴這個辦事,??催@個有實(shí)際感化。他暗示有打算添加新的數(shù)據(jù)庫和新特點(diǎn),如賜與你警告提示,以防你的郵箱地址呈此刻某個數(shù)據(jù)庫中,和在某個域名中進(jìn)行搜刮的能力(如@zdnet.com)
另外一個網(wǎng)站 Should I Change My Password? (https://shouldichangemypassword.com/) 是前端有償辦事。該網(wǎng)站可供給郵件提示辦事,名曰Email Watchdog郵件看門狗,并且這項(xiàng)辦事是免費(fèi)的??墒牵俣闼压文硞€地址,且這個地址存在與他們的數(shù)據(jù)庫中,他們是不會給你出示具體信息的,只會奉告你這個地址是不是在該數(shù)據(jù)庫中:

看似很怪,因?yàn)樗麄儭安豢瞬患胺罡婺隳愕泥]箱地址是在哪次事務(wù)是被泄漏的。Haveibeenpwned.com則可以供給這項(xiàng)信息,因?yàn)檫@些信息保留的數(shù)據(jù)庫是按事務(wù)記實(shí)的。Shouldichangemypassword.co只保留了暗碼,比來一次泄漏事務(wù)的日期和泄漏次數(shù)的哈希值(例如,被泄漏到了幾個數(shù)據(jù)庫中)。這仿佛用處不大年夜。假定是從haveibeenpwned.com發(fā)現(xiàn)我的Adobe賬戶被泄漏了,那么我只需更改暗碼?!?/P>
或許shouldichangemypassword.com(Avalanche Technology Group供給的辦事)今后會把這一細(xì)節(jié)作為有償辦事的一部門供給給用戶。
非論你的信息是不是呈此刻這些數(shù)據(jù)庫中,最好的策略仍是設(shè)置高強(qiáng)度暗碼,并且為每個利用的辦事設(shè)置不合的暗碼。光靠腦筋是記不住這么多暗碼的,所以你需要一款暗碼管家。筆者利用LastPass,其他近似的東西還有1Password和RoboForm等等。