Eestiga seotud meiliaadresside seas on mitmete asutuste ja organisatsioonide ning teenusepakkujate (nt mail.ee) meiliaadresse.
Seda, kas Sinu kasutajainfo sisaldus mõnes lekkinud andmebaasis, saad testida leheküljel HaveIbeenpwned: https://haveibeenpwned.com/.
Kui leiad lekkinud andmebaasidest oma meiliaadressi, vaheta parool kohe kõikides keskkondades, kus seda meiliaadressi kasutajatunnusena / sisselogimiseks kasutad!
Andmebaasis Twitteri, Gmaili ja Yahoo kasutajaandmed
Tumeveebi andmebaas sisaldas paljudest andmebaasidest pärit andmeid. Neist 252 andmebaasi lekkimine oli juba varem teada (näiteks keskkondade DropBox,või LinkedIn paroolide leke), kuid nüüd selgus veel 133 uut andmebaasileket, mis polnud seni avalikkuse ette jõudnud.
Kui varasemate lekete puhul on tegemist olnud tavapärase kasutajanime ja parooli nimekirjaga, siis avastatud andmebaas on aga interaktiivne: selles on võimalik teha otsinguid ja kiiresti infot leida.
Kiire otsingu tõttu on näiteks võimalik tuvastada vaid mõne sekundi jooksul, et paroolid “administraator”, “admin” ja “root” on kasutusel 226 631 kontol. Samuti on võimalik andmebaasist näha paroolitrende: milliseid paroole inimesed kasutavad, kuidas nad oma paroole ristkasutavad (ehk kasutavad sama parooli mitmes või igas keskkonnas) ning kohati ka seda, millistel alustel uut parooli luuakse (näiteks järjekorranumber).
Kuigi andmebaasist ei selgu täpselt, millise keskkonna parooliga on tegemist, on teada, et andmebaas sisaldab nii LinkedIni, MySpace’i, Twitteri, Tumbleri, DropBoxi, Bitcoini foorumite, Zomato, Gmaili ja Yahoo lekkinud kasutajainfot.
Kuidas kaitsta oma kasutajakontosid?
Reeglid oma kasutajakontode kaitsmiseks:
- vaheta paroole regulaarselt,
- paroole ei tohi ristkasutada,
- parool peab olema tugev ja meeldejääv, seda ei tohi üles kirjutada ega teistega jagada;
- kasuta kahetasemelist autentimist kõikides keskkondades, kus see on võimalik.
Loe lisaks RIA blogist: https://blog.ria.ee/multiautentimisest/.