Картинка для привлечения внимания
Время сейчас неспокойное, то приложение поддельное в Google Play обнаружат, то троян на телефоне проявит себя, то пароль от аккаунта украдут.
О последнем в этом посте и пойдёт речь.
Никто не застрахован от того, что его аккаунт на каком-то сервисе взломают или украдут.
Всё, что мы, как пользователи, можем сделать - придумать сложный пароль для нового аккаунта.
Сегодня редко взламывают аккаунты через простой перебор вариантов. Это требует больших вычислительных мощностей, и не оправдывает вложенные средства.
Но базы данных собираются, в надежде, что в ближайшем будущем вычислительные мощности сильно вырастут, а стоимость единицы времени работы системы упадёт, и взлом методом подбора станет экономически выгодным.
Кажется, что вы защищены.
Но ведь вы не знаете насколько надёжно хранятся данные у сервиса которым вы пользуетесь. В самом запущенном случае они могут лежать в обычном текстовом файле или в базе данных в не зашифрованном виде.
Сегодня это редкость, но иногда ещё встречается.
Хакеры не дремлют и постоянно находят новые методы утянуть данные пользователей из баз данных сервисов, чтобы работать с ними с присущим им коварством и изощрёнными мыслями.
Я предлагаю простой способ, который позволит узнать, что данные вашего аккаунты были "слиты" в сеть хакерами и теперь они находятся в свободном доступе.
Да, чаще всего они в зашифрованном виде, но кто знает, возможно, прямо сейчас работает огромный сервер, подбирая пароли в только что купленной ранее украденной базе данных.
Зачем рисковать и ждать получится у них подобрать пароль или нет? Лучше заранее сменить пароль, если он бы скомпрометирован и спать спокойно.
Компания Google позаботилась о нас и встроила в браузер Chrome инструмент, который проверит все сохранённые в вашем Google аккаунте пароли и уведомит вас о том, попадались ли они в украденных базах данных или нет.
У меня возникает вопрос о том, откуда Google получает эту информацию, но это уже предмет для отдельного исследования.
Видеоинструкция по проверки паролей на утечку через Google Chrome
Для тех, кому не хочется смотреть видео, пишу ниже текстовую инструкцию:
Запустите браузер Chrome на телефоне
Нажмите на иконку "три точки" в верхнем правом углу, в контекстном меню нажмите на "настройки"
Далее выберите "Менеджер паролей"
Внизу появится панель, на которой нажмите на "Проверка"
Дождитесь окончания проверки и следуйте рекомендациям на экране
Как видите, данные моих учётных записей никто не украл. Это приятно. Однако, видно, что в старых аккаунтах я использовал один и тот же пароль, причём, простой. Это надо исправить.
Как работает механизм проверки?
Google Chrome использует встроенный инструмент Google Password Checkup для проверки сохраненных паролей на утечку, не раскрывая их содержимое. Вот как это работает:
Пароли пользователя безопасно хранятся в Google Account, зашифрованные и недоступные для просмотра
Google Password Checkup периодически сравнивает хэши (криптографические отпечатки) сохраненных паролей с базами скомпрометированных паролей, не раскрывая сами пароли
Если пароль был замечен в утечках данных, Google Password Checkup предупреждает пользователя и рекомендует его сменить, не раскрывая его содержимое
Таким образом, Google Chrome может проверять пароли на компрометацию, используя только их хэши, без необходимости знать сами пароли в открытом виде
Это позволяет обеспечить безопасность сохраненных паролей, предупреждая пользователей об утечках, не раскрывая при этом конфиденциальные данные. Ключевым моментом является использование криптографических хэшей вместо открытых паролей.
Если по необычайному стечению обстоятельств вам стало любопытно, есть ли ещё подобные лайфхаки для смартфонов Xiaomi - добро пожаловать на MetaMi.