Avez-vous changé votre mot de passe encore LinkedIn? Comme nous l'écrivions hier, le populaire réseau social pour les professionnels a été à travers une brèche majeure de données. Pour résumer, 167 million de comptes compromis, qui 117 millions de lettres d'accréditation des mots de passe hachés étaient en vente sur le Web noir.
En savoir plus sur violation majeure de données de LinkedIn
Brèche de données de LinkedIn 49 Les mots de passe les plus fragiles
les mots de passe ont été hachés avec Leaked l'algorithme SHA1. L'algorithme de hachage sécurisé largement utilisé a été le centre de la controverse, comme de plus en plus les chercheurs en sécurité ont révélé ses faiblesses tout au long des dernières années.
Comme l'ont souligné les experts et les utilisateurs avancés, une des erreurs principales de LinkedIn - pas salage les mots de passe lorsque le 2012 violation de données ont été divulguées. Qu'est-ce que le salage moyenne? Ajouter “sel” à un mot de passe signifie ajouter des bits aléatoires à tampon les données cryptées, qui rend plus difficile à craquer.
LeakedSource a déjà publié une liste de mots de passe qu'ils ont réussi à se fissurer. Ils ont même publié le haut 49 la plupart des mots de passe utilisés. Il est évident que la fréquence des violations de données n'a pas permis d'améliorer les habitudes de mot de passe des utilisateurs. Parmi les premiers mots de passe sont “combinaisons” comme “123456”, “12345678”, et des choix évidents comme “linkedin”, “azerty” et “mot de passe”.
Voici la liste complète des mots de passe libérés:
En outre, LinkedIn a fait une déclaration dire que:
Nous avons exigé que les parties cessent de rendre les données de mots de passe volés disponibles et évaluer une action en justice potentielle si elles ne se conforment pas. Pendant ce temps, nous utilisons des outils automatisés pour tenter d'identifier et de bloquer toute activité suspecte qui pourrait se produire sur les comptes concernés.
Que dois-je faire pour sécuriser mon mots de passe?
Option 1: Utilisez un Password Manager
La moyenne gestionnaire de mot de passe s'installerait comme un navigateur plug-in et prendre soin de mot de passe capture.
Comment ça va fonctionner? Lorsque vous vous connectez à un site Web sécurisé (HTTPS), le gestionnaire de mot de passe serait offrir pour sauver vos identifiants. Lorsque vous revenez à cette page, le gestionnaire remplira automatiquement vos identifiants, et parfois des formulaires Web. La plupart des gestionnaires de mots de passe offrent un menu navigateur barre d'outils de toutes les connexions enregistrées pour le rendre plus facile pour vous connecter à des sites enregistrés.
Cependant, gestionnaires de mot de passe sont des applications, et les applications peuvent être piraté et. Rien n'est complètement sûr de nos jours. Nous obtenons donc l'option 2.
Option 2: Améliorer vos habitudes
Peut-être la meilleure façon de sécuriser vos mots de passe est le plus évident – changer vos mots de passe fréquemment et utiliser des combinaisons de lettres, Nombres, symboles, et majuscules. les mots de passe complexes et à long terme, il est difficile pour les attaquants d'effectuer des attaques bruteforcing.
Aussi, si vos informations d'identification ont été compromis dans une violation de données, ne pas recycler votre ancien mot de passe. Assurez-vous de créer des mots de passe de nouveaux, suivant les conseils ci-dessus. Vous pouvez vérifier vos mots de passe’ Strenght via des sites tels que PasswordMeter.