Troy Hunt jó pár éve indította el Have I Been Pawned? oldalát, ahol bármikor meggyőződhetünk róla, hogy érintett-e mail-címünk vagy épp jelszavunk egy adatlopásban.
Az oldal ismét nagy figyelmet kapott, a Collection #1 néven elhíresült adatgyűjtemény miatt. A több mint 750 millió adatot tartalmazó lista több mint 80 gB területen tárolt mail-címeket, jelszavakat és más érzékeny adatokat. A lista egy ideig letölthető volt a MEGA Cloud-ról. A lista nem is igazán újkeletű, hanem korábbi adatok összessége egy helyen, ám így is nagy problémát jelent, mert sok hackernek ez elég komoly könnyítés.
A MEGA egyébként nem feltétlen random választás volt az adatok feltöltésére. A márra igen jól titkosított oldal indulásakor a warez fellegvára volt, így lehet, hogy egy fajta emléket is szerettek volna állítani a régi oldalnak, és főkolomposának. A titkosítás miatt nem bizonyítható, de sokan úgy gondolják, hogy a MEGA-n napjainkban is nagymennyiségű illegális tartalom lelhető fel. Akár így van, akár nincs, az adathalmaz nem javít a helyzeten, noha azt időközben levették onnan.
Bármikor ellenőrizhetjük, hogy érintettek vagyunk-e. Az alábbi oldalon megadhatjuk a mail-címünket
haveibeenpwned.com
vagy akár egy jelszót
haveibeenpwned.com/Passwords
ellenőrzésre.
Akár érintettek vagyunk, akár nem, az általános tanácsokat egyre fontosabb megfogadni. Használjunk eltérő, erős jelszavakat, ahol lehet kétfaktoros hitelesítéssel dolgozzunk, és jelszavainkat biztonságos helyen, jelszókezelőben vagy offline helyen tároljuk.
A fenntebbi oldalra érdemes gyakran visszalátogatni, vagy feliratkozni a hírlevélre, hogy naprakészek legyünk saját biztonságunk csökkenésével kapcsolatban.