Ако някога сте отключвали телефона си или сте отваряли настройките на браузъра си и сте били посрещнати от съобщение от рода на „тази парола се е появила при изтичане на данни“, вероятно сте изпитали пристъп на паника. Дали акаунтът ви се хаква в момента? Дали някой е проникнал в имейла ви? Добрата новина е, че това предупреждение, макар и да трябва да се приема насериозно, не означава това, което повечето хора си мислят.

Какво предизвиква предупреждението

Съвременните браузъри и мениджъри за пароли, включително Chrome, Safari и самостоятелни приложения, тихо проверяват запазените ви пароли срещу огромни бази данни с идентификационни данни, изложени при минали пробиви. Тези бази данни са съставени от години на хакерски атаки, изтичания и изхвърлени данни, които са били търгувани, продавани или публикувани публично във форуми за хакери.

Когато запазената ви парола съвпадне с такава, открита в тези записи, получавате сигнал. Важно е да се отбележи, че тази проверка обикновено се извършва локално или чрез методи, запазващи поверителността, така че услугата не е задължително да вижда действителната ви парола. Тя сравнява криптографски представяния на паролата с известни компрометирани записи.

Ключовото нещо, което трябва да разберете: предупреждението за изтичане на парола не означава, че конкретният ви акаунт е бил хакнат днес. То означава, че точната парола, която използвате (или много подобна на нея), се е появила някъде при пробив, в даден момент, за някаква услуга. Този пробив може да е от напълно несвързан уебсайт, за който сте се регистрирали преди години и сте забравили.

Защо това продължава да се случва

Основната причина е почти винаги повторното използване на пароли. Хората създават една силна парола, чувстват се добре за това и след това я използват за дузина различни акаунти, защото запомнянето на уникални пароли за всичко е изтощително. Когато някоя от тези услуги бъде пробита, същата парола се превръща в универсален ключ за всеки друг акаунт, където се използва.

Ето защо пробивите в привидно несвързани компании са от значение лично за вас. Когато нападателите изхвърлят откраднати идентификационни данни, както се вижда при инциденти като пробива ShinyHunters, който изложи имейли на Inter-Con Security, тези двойки имейл и парола се подават в автоматизирани инструменти, които ги изпробват срещу банкови сайтове, социални мрежи и имейл доставчици в техника, наречена credential stuffing. Това не изисква сложен хакерски подход, а само търпение и списък с повторно използвани пароли.

Дори самите мениджъри за пароли не са имунизирани срещу целеви атаки. Скорошен инцидент, свързан с Dashlane, при който нападатели използваха brute-force кампания, за да изтеглят криптирани сейфове, е напомняне, че нито един инструмент не е сребърен куршум. Слоеве от сигурни навици имат по-голямо значение, отколкото разчитането на който и да е отделен продукт.

Колко сериозно е това наистина?

Предупреждението за изтичане на данни е сигнал, а не присъда. То ви казва, че информация, на която разчитате за сигурност, е загубила своята изключителност. Сериозността зависи от няколко фактора: колко акаунта споделят тази парола, колко чувствителни са тези акаунти (банкови срещу случаен форумен акаунт) и дали имате допълнителни защити като многофакторно удостоверяване.

Излагането на идентификационни данни не винаги идва от драматичен хак на собствените ви акаунти. Понякога произходът е от пробиви в организации, които нямат нищо общо с вас директно, подобно на това как пробивът в NHS Synnovis доведе до появата на откраднати данни на пациенти в тъмната мрежа месеци след първоначалния инцидент, или как ново изтичане на данни в DfE изложи имейлите на училищни ръководители, върху което отделните хора не са имали контрол. Моделът е последователен: вашите данни могат да попаднат в пробив чрез канали, с които никога не сте взаимодействали директно.

Какво означава това за вас

Ако получите предупреждение за изтичане на парола, третирайте го като изпълнима задача, а не като спешна тревога от най-висок клас. Променете маркираната парола незабавно и проверете дали не сте я използвали повторно другаде. Ако сте, променете я и там. Това е също добър момент да направите преглед на навиците си като цяло, а не просто да закърпите единия акаунт.

Активирайте многофакторно удостоверяване навсякъде, където се предлага. Дори ако паролата изтече, MFA добавя втора бариера, която ботовете за credential stuffing обикновено не могат да преминат. Помислете за използване на мениджър за пароли, който да генерира и съхранява уникални, сложни пароли за всеки акаунт, като разбирате, че никой инструмент не е перфектен, но уникалните пароли значително намаляват излагането ви в сравнение с повторното използване.

Също така си струва да запомните, че нападателите не винаги се нуждаят от изтекла парола, за да си проправят път. Както е разгледано в материала за как рансъмуерът се разпространява отвъд фишинг имейлите, компрометираните идентификационни данни често са само една от няколкото входни точки, които нападателите използват, след като веднъж влязат в мрежа.

Предприемане на действия днес

Предупреждението за изтичане на парола е в крайна сметка подарък, маскиран като аларма. То ви дава предимство, преди тази повторно използвана парола да бъде експлоатирана другаде. Не го пренебрегвайте, но и не се паникьосвайте. Променете паролата, проверете за повторна употреба в други акаунти, включете многофакторно удостоверяване и направете уникалните пароли навик за в бъдеще. Малки, последователни стъпки като тези правят много повече за вашата сигурност, отколкото реакцията на което и да е отделно предупреждение.