menü    videók      
Mit tanulnál?
Keresés:
videót kérek belépés regisztráció
 Termék tesztek, hírek, bemutatók  ✦  mobilok, okosórák, médialejátszók, stb.  ✦  kattints ide!
Amikor értesítést kapsz, hogy ellopták az adataidat (2019.09.18)
Bejegyzések a témában:   biztonsag  
Hozzászólások

A Firefox Monitor szól, ha ellopták az email címed és a jelszavad, egyéb adataid. Korábban már volt róla szó, most csak azzal foglalkozunk, ha értesítés érkezik, hogy az adataink érintettek egy adatszivárgásban.

Jelenleg egy ilyen tárggyal érkezik email értesítő:

"Firefox Monitor found your email in a new data breach"

A tartalma ilyesmi:



A "More about this breach" gombra kattintva megnézhetők a részletek, amelyből látható, hogy mely adatok érintettek és mi által (Lumin PDF):




Vagyis:

"A(z) Lumin PDF adatsértés áldozata lett ekkor: 2019. április 1.. Amint az adatsértés felfedezésre és megerősítésre került, hozzáadásra került az adatbázisunkhoz, ekkor: 2019. szeptember 18.."

Látható, hogy egy korábbi dologról van szó, de csak most derült ki, aminek több oka lehet:

  • maga a weboldal / szolgáltató előtt sem volt volt ismert, hogy illetéktelenek kezébe kerültek az adatok
  • vagy szándékosan eltitkolta
  • viszont most felbukkantak az adatok a "sötét weben" így kiderült a dolog

Ezt amúgy írja is az oldal:

"Néha hónapokra vagy évekre is szükség lehet, amíg az adatsértésekben kikerült adatok megjelennek a sötét weben. Az adatsértések akkor kerülnek az adatbázisunkba, ha felfedezték és megerősítették őket."

A teendők

  • a legfontosabb nyilván a jelszó megváltoztatása
  • ha máshol is használatos email vagy felhasználónév / jelszó párosról van szó, akkor ott is
Megelőzésképpen a legjobb mindenhol más jelszót használni és erős jelszót (ebben segítség egy jelszókezelő), a weboldalakon használt email cím jelszava pedig mindig legyen egyedi és erős. További erősítésképpen ahol lehet érdemes kétlépcsős azonosítást használni (például SMS, vagy mobil alkalmazás alapú azonosítás új eszköz érzékelésekor, de legalább email azonosítás).

Megfontolandó továbbá egy másik, vagy eldobható email cím használata a kevésbé fontos weboldalakon.