互联网不安全。这是一个您无法回避或忽视的事实,尤其是当您计划将最敏感的数据托付给在线服务时。当您阅读本文时,有人试图侵入全球的计算机系统。您可能已经成为数据泄露的受害者,甚至自己都不知道。
谢天谢地,您可以通过多种方式检查您的数据是否存在数据泄露风险。 Have I Been Pwned 和 DeHashed 等在线服务可让您检查在以前的数据泄露中是否提及过您的个人数据,例如电子邮件地址或密码。
我被骗了吗
如果您想快速检查您的数据是否存在数据泄露风险,您可以尝试使用Have I Been Pwned。由安全专家 Troy Hunt 运营,Have I Been Pwned 数据库包括(在发布时)416 个网站违规和超过 90 亿个违规帐户。
Have I Been Pwned 服务允许您在数据库中搜索任何已记录的电子邮件地址或密码示例,这些示例已被泄露的数据泄露数据库中。我们始终建议您在将密码输入网络表单之前格外小心,即使使用这样的服务也是如此。
也就是说,如果您的密码已被泄露,那么无论如何它都已经处于危险之中。我们建议您定期更改密码并使用顶级密码管理器,让您可以为每个帐户使用多个强密码。
- 要使用该服务,请前往主要的“我是否被Pwned”网站或HIBP 密码部分。在突出的搜索栏中,输入您的电子邮件地址或密码,然后单击Pwned 开始搜索。
如果您的电子邮件地址或密码位于该网站记录的任何数据泄露事件中,它会提醒您。对于密码,这不会包括有关哪些站点已被泄露的任何信息,但它会告诉您密码本身在数据泄露中出现的频率。
如果您使用相当常见或不安全的密码,其他人也可能使用相同的密码。密码为“password123”或类似密码的用户请注意并立即更改。
对于电子邮件地址,HIBP 将为您提供更多详细信息。这包括有关检测到电子邮件地址的站点或漏洞的额外信息。出于安全原因,有关某些违规行为的信息是有限的。
如果您想了解任何未来的数据泄露,请单击HIBP 网站顶部的通知我。每当您的电子邮件地址在未来的泄漏中被检测到时,您都会收到一封电子邮件通知。
DeHashed
While Have I Been Pwned 提供了一个相当基本的电子邮件和密码搜索,DeHashed 数据泄露搜索引擎要强大得多。它不仅允许您搜索电子邮件和密码,还允许您检查任何类型的数据,包括您的姓名或电话号码。
拥有超过110亿条记录,它为用户提供了更广泛的可搜索数据集。它支持强大的搜索参数,如通配符或正则表达式。还有一个您可以首先检查的违规站点列表,其中包含超过 24, 000 个可搜索的数据库。
与HIBP 一样,DeHashed 是完全免费使用的,尽管某些结果在免费计划中受到审查。如果你想完全访问 DeHashed 数据库,一天的费用为 1.99 美元,7 天的费用为 3.49 美元,30 天的费用为 9.99 美元。
- 要使用DeHashed,请在DeHashed 网站主页上突出的搜索栏中输入您的搜索数据。这可能是电子邮件地址、姓名、电话号码、密码或其他敏感数据。点击Search开始搜索。
DeHashed 将在典型的搜索页面上提供匹配结果列表。截尾结果将被标记,您需要使用相关订阅登录才能查看这些结果。您还需要订阅才能查看有关任何违规行为的额外详细信息。
- 如果您想知道某个特定网站是否存在违规行为,请前往DeHashed违规列表,点击Ctrl + F,并输入您的域名。在大多数现代网络浏览器中,这应该允许您在页面中搜索任何匹配的结果。
虽然不受限制的搜索需要额外费用,但DeHashed为您提供了更广泛的数据集来搜索违规行为。
BreachAlarm
如果DeHashed 对于您来说使用起来有点太复杂,那么BreachAlarm 是另一种类似于Have I Been Pwned 的单一搜索服务。这是一项更为有限的服务,它拥有的各种违规数据库中列出了超过 9 亿个电子邮件帐户。
BreachAlarm 易于使用,具有易于阅读的违规列表供用户检查,并且与 HIBP 和 DeHashed 一样,还有一个搜索引擎供您用来检查您的数据。还有一个供企业使用的数据泄露搜索,可让您搜索任何提及的相关域名。
- 要使用 BreachAlarm,请前往主页搜索或业务搜索(可从网站顶部菜单访问)。在搜索栏中,键入您的电子邮件地址或域名,然后单击立即检查开始搜索。
- 为了保护您,BreachAlarm 只会提供与您提供的电子邮件地址可能匹配的任何结果。单击以确认验证码,然后单击I Understand接受条款。
- 一旦被接受,BreachAlarm 将为您提供关于您的信息是否已在以前的数据泄露中被发现的快速概要。检查您的电子邮件地址以获取更多信息,但是,如果您想接收有关未来违规行为的更新,请单击弹出窗口中的Active Email Watchdog for Free。
通过电子邮件发送的结果将包括您的电子邮件地址被泄露的日期,但不会为您提供有关数据泄露发生地点的信息。如需更多信息,您需要使用列出的其他服务之一。
确保在线数据安全
没有万无一失的方法来保护您的数据免受数据泄露。每次您使用任何类型的在线服务注册您的详细信息时,该数据都会被泄露,并且将来可能会受到损害。
为了尽可能保证安全,您还应该考虑使用密码管理器(如LastPass 或Dashlane)来帮助您为每个帐户生成安全密码。请务必定期检查此类服务,以随时了解发生的任何新数据泄露事件。