Направи си услуга, не проверяваш дали е пропусната паролата ти. Някога.

По-рано днес в интернет започнаха да се чуват слухове, че паролите за сметка на LinkedIn са изтеглени онлайн. Няколко часа по-късно LinkedIn потвърди, че слуховете са верни; милиони пароли за профили бяха компрометирани и публикувани онлайн.

Почти толкова бързо, колкото историята започна да се разпространява, връзката към LeakedIn.org се предаваше като начин да се провери дали вашата парола е била пропусната в нарушението на сигурността. За да разберете дали сте засегнати, LeakedIn изисква да въведете паролата за профила си. След това паролата ви се преобразува в нейния SHA-1 еквивалент и след това се сравнява със списъка на изтеклите пароли.

Червена светлина означава, че паролата ви се появява в списъка, а зелената светлина означава, че сте в ясна. Поне на теория.

Преди да скочите от възможността да проверите паролата си, попитайте се дали наистина е добра идея да въведете паролата си на някакъв случаен уеб сайт. Отговорът трябва да бъде недвусмислен. Нямате представа какво се прави с информацията, която въвеждате.

В случай на LeakedIn, когато въвеждате паролата си на сайта, JavaScript се използва за конвертиране на вашата парола в SHA-1, всичко направено на местно ниво, преди препращането на вашата парола. Тази публикация на ZDNet детайлира процеса малко повече и може да помогне за успокоение, ако решите да въведете паролата си.

Вместо това си направете услуга, не проверявайте дали пропускате паролата си. Не минавай. Не събирайте $ 200. Отидете директно в настройките на профила си и променете паролата си, само за да сте в безопасност. Ако използвате същата парола на повече от вашия акаунт в LinkedIn, отидете и променете тези пароли.

LinkedIn е заявил, че паролите за акаунти, свързани с изтичането, са анулирани. Ще бъдат изпратени поредица от електронни писма до засегнатите членове с допълнително обяснение за това какви стъпки трябва да бъдат предприети.

Сигурен съм, че LeakedIn е построен с всяко честно намерение да помага на колегите на LinkedIn. Колкото и доброволна да е нейната основа, стойте ясни. Това е добра практика и добра технология здрав разум.

Актуализирано на 6 юни 2012 г., за да включите информация за това, как LeakedIn обработва вашата парола.

 

Оставете Коментар