Følg oss her

Teknologi

Passordet ditt kan ligge ute på nett akkurat nå: Slik sjekker du det gratis på under to minutter

Nesten 18 milliarder e-postadresser fra hackede tjenester ligger allerede i den mest brukte lekkasje-databasen på nettet.

Publisert

d.

Passordet ditt kan ligge ute på nett akkurat nå: Slik sjekker du det gratis på under to minutter

Har du en e-postadresse, er sjansen stor for at brukernavn og passord fra én av kontoene dine har havnet i et lekket datasett du aldri fikk beskjed om. Den gode nyheten er at det tar under to minutter å finne ut av det, gratis. Verktøyet heter Have I Been Pwned, og på forsiden lister det akkurat nå 17.779.442.648 kompromitterte kontoer fra 1.027 nettsteder som er blitt hacket.

Tjenesten er drevet av den australske sikkerhetsforskeren Troy Hunt, som startet siden i 2013 etter det store Adobe-innbruddet. Han beskriver bakgrunnen selv: han bygde nettstedet fordi de samme e-postadressene dukket opp igjen og igjen i nye lekkasjer, og folk hadde ingen enkel måte å sjekke om de var rammet.

Slik gjør du sjekken

Gå til haveibeenpwned.com. Skriv inn e-postadressen din i søkefeltet på forsiden og trykk «pwned?».

Er du heldig, får du en grønn kvittering: «Good news, no pwnage found!» Da er akkurat den adressen din ikke funnet i noe registrert innbrudd. Får du rød beskjed, får du samtidig en liste over hvilke tjenester som har lekket, når hackingen skjedde, og hvilke typer data som lå i lekkasjen: e-post, passord, telefonnummer, bostedsadresse, IP-adresse eller andre opplysninger.

Les også: Disse triksene bruker svindlere på Finn.no: Fire tegn som avslører den falske kjøperen eller selgeren

Passord-sjekk uten å avsløre passordet

Vil du kontrollere selve passordet, finnes en egen tjeneste under Pwned Passwords. Den bruker en teknikk som kalles k-anonymitet, og som er verdt å forstå før du skriver et passord inn på et fremmed nettsted.

Nettleseren din regner passordet om til en kryptert kode lokalt på enheten. Bare de fem første tegnene av den koden sendes til serveren, som returnerer alle mulige treff. Sammenligningen skjer så i nettleseren din. Selve passordet forlater aldri enheten din. Tjenesten opplyser at den behandler mer enn 18 milliarder slike oppslag hver måned.

Får du treff: Tre steg, i denne rekkefølgen

Får du treff, er det verre å ignorere enn å rette opp i. Slik prioriterer du:

1. Bytt passordet der lekkasjen skjedde, og alle andre steder du bruker det samme. Passordgjenbruk er nettopp det som gjør en gammel lekkasje farlig. Kriminelle kjører automatisk lekkede kombinasjoner mot Netflix, nettbanken, e-postkontoen din og alt annet de kommer på.

Les også: Betalte 9.000 kroner for Razr 70 Plus: Motorola bruker smutthull til å gi færre oppdateringer enn lovet

2. Slå på totrinnsverifisering der det tilbys. Datatilsynet anbefaler eksplisitt å «bruke tofaktorautentisering der det tilbys» og å «bruke unike passord» på tvers av tjenester. Selv om noen har passordet ditt, kommer de ikke inn uten den andre faktoren, typisk en engangskode fra en app eller SMS.

3. Ta i bruk en passordbehandler. Datatilsynet peker på passordbehandlere som den praktiske løsningen for å ha unike, sterke passord på hvert nettsted uten å måtte huske dem selv. Programmet fyller ut passordet for deg, og du slipper det evige «husk-passordet» som er den vanligste årsaken til gjenbruk.

Meld deg på varsel om fremtidige lekkasjer

Nederst i søkeresultatet ligger en knapp som heter «Notify me». Der kan du legge inn e-postadressen og få varsel neste gang adressen dukker opp i en ny lekkasje. Da slipper du å sjekke manuelt. Antallet nye datainnbrudd øker år for år, og et innbrudd du opplever i dag, blir gjerne offentlig kjent først flere måneder senere, når stjålne data dukker opp til salgs på et cyberkriminelt forum.

Sjekken tar under to minutter. Får du treff, vet du i det minste nøyaktig hvor du må rydde først.

Les også: Fem skjulte personvern-brytere i Windows 11: Slik stopper du datastrømmen til Microsoft

Les også: Paradoks fra Samsung: Billigere Galaxy-modell får oppdateringer lenger enn den dyrere toppmodellen

Annonse