Tehke endale teene, ärge kontrollige, kas parool on lekkinud. Kunagi.

Varem hakkasid täna kuulujutud internetis laialt levinud kuulujutud, et LinkedIni konto paroolid on võrgus lekkinud. Mõni tund hiljem kinnitas LinkedIn, et kuulujutud olid tõelised; miljoneid konto paroole oli ohustatud ja postitatud võrgus.

Peaaegu sama kiiresti kui lugu levis, läks ümber LeakedIn.org-i link, et kontrollida, kas teie parool lekib turvarikkumisest. Et selgitada välja, kas olete mõjutatud, nõuab LeakedIn teie konto parooli sisestamist. Seejärel konverteeritakse parool SHA-1 ekvivalendiks ja seejärel võrreldakse lekkinud paroolide loendiga.

Punane tuli tähendab, et parool kuvatakse nimekirjas, roheline tuli tähendab, et olete selge. Vähemalt teoreetiliselt.

Enne kui soovite hüpata parooli kontrollimiseks, küsi endalt, kas on mõttekas sisestada oma parool mõnel juhuslikul veebisaidil. Vastus peaks olema üheselt mõistetav. Teil pole aimugi, mida tegelikult sisestatud teabega tehakse.

LeakedIn puhul, kui sisestate oma saidile parooli, kasutatakse JavaScripti parooli konverteerimiseks SHA-1-ks, mis kõik tehakse kohapeal, enne parooli ristviidamist. See ZDNet-i postitus täpsustab protsessi natuke rohkem ja võib aidata teil oma meelt kergesti vastu võtta, kui otsustate oma parooli sisestada.

Selle asemel tehke endale teene, ärge kontrollige, kas teie parool on lekkinud. Ära lähe minema. Ärge koguge 200 dollarit. Minge otse oma konto seadetele ja muutke oma parooli, et olla ohutu. Kui kasutate sama parooli rohkem kui lihtsalt oma LinkedIn kontol, siis minge ja muutke ka nende konto paroole.

LinkedIn on teatanud, et lekkega seotud kontode paroolid on kehtetuks tunnistatud. Asjaomastele liikmetele saadetakse mitmeid e-kirju, selgitades täiendavalt, milliseid samme tuleb võtta.

Ma olen kindel, et LeakedIn ehitati igati ausalt, et aidata teisi LinkedIn'i kasutajaid. Kuid hea tahte oma sihtasutus võib olla, jääda selgeks. See on hea tava ja hea ol-tehnoloogia terve mõistus.

Värskendatud 6. juunil 2012, et lisada teave selle kohta, kuidas LeakedIn teie parooli haldab.

 

Jäta Oma Kommentaar