Что такое базы утечек паролей?
После каждого крупного взлома (LinkedIn, Adobe, RockYou и тысячи других) базы данных с паролями попадают в открытый доступ. Исследователь Трой Хант собрал их в единую базу Have I Been Pwned (HIBP) — более 14 миллиардов скомпрометированных паролей.
Почему нужно проверить свой пароль?
Если ваш пароль попал в эти базы, злоумышленники уже добавили его в словари для атак. Даже если пароль «сложный» — если он в базе, он будет взломан мгновенно.
⚠️ Важная оговорка
Отсутствие пароля в базе HIBP не означает его безопасности. База содержит только известные утечки. Проверьте также надёжность пароля — длину и энтропию.
Что делать, если пароль найден?
- Немедленно смените пароль на всех сайтах, где он используется
- Создайте уникальный пароль для каждого сервиса — используйте генератор паролей
- Включите двухфакторную аутентификацию везде, где это возможно
- Используйте менеджер паролей, чтобы хранить уникальные пароли
Создайте новый надёжный пароль
Если пароль нужно сменить — сгенерируйте криптостойкий за одно нажатие.
Вопросы о проверке утечек
Технически — да, благодаря k-Anonymity: мы не отправляем пароль и не сохраняем его. Тем не менее, из соображений безопасности, не вводите действующие пароли ни на каких сайтах. Лучше проверьте похожий или используйте инструмент для оценки принципов надёжности.
HIBP — сервис исследователя безопасности Троя Ханта, который собирает данные из публичных утечек. База регулярно обновляется и содержит миллиарды скомпрометированных паролей. Сервис предоставляет API для безопасной проверки через k-Anonymity.
Да — для проверки по базе HIBP нужно подключение. Хэширование выполняется офлайн, но запрос к API требует интернета. Остальные инструменты сайта (генератор, проверка надёжности) работают полностью офлайн.