インターネットは安全ではありません。これは、特に最も機密性の高いデータを使用してオンラインサービスを信頼することを計画している場合は、回避または無視できないという事実です。これを読んでいると、世界中のコンピュータシステムに侵入しようと試みられています。あなたはすでにデータ侵害の犠牲者であり、それを知らないかもしれません。
ありがたいことに、データ侵害の危険にさらされているかどうかを確認する方法がいくつかあります。Have I been PwnedやDeHashedなどの(DeHashed)オンライン(Online)サービスでは、以前のデータ侵害での電子メールアドレスやパスワードなどの個人データの言及を確認できます。
データがデータ侵害の危険にさらされているかどうかをすばやく確認したい場合は、Have IbeenPwned(Been Pwned)を使用してみてください。セキュリティの専門家であるTroyHuntによって運営されて(Troy Hunt)いる、Have I been Pwnedデータベースには、(公開時点で)416のWebサイト違反と90億を超える違反アカウントが含まれています。
Have I been Pwnedサービスを使用すると、データベースを検索して、侵害されたデータ侵害データベースに記録された電子メールアドレスまたはパスワードの例を探すことができます。このようなサービスであっても、パスワードをWebフォームに入力する前に、常に細心の注意を払うことをお勧めします。
とはいえ、パスワードが危険にさらされている場合は、とにかくすでに危険にさらされています。定期的にパスワードを変更し、トップのパスワードマネージャー( top password manager)を使用して、アカウントごとに複数の強力なパスワードを使用できるようにすることをお勧めします。
あなたのメールアドレスまたはパスワードがサイトの記録されたデータ侵害のいずれかにある場合、それはあなたに警告します。パスワードの場合、これにはどのサイトが侵害されたかに関する情報は含まれませんが、パスワード自体がデータ侵害に出現した頻度はわかります。
かなり一般的または安全でないパスワードを使用している場合、他の人も同じパスワードを使用している可能性があります。「password123」または同様に貧弱なパスワードを使用しているユーザーは、注意してすぐに変更してください。
メールアドレスについては、HIBPがもう少し詳しく説明します。これには、電子メールアドレスが検出されたサイトまたは違反に関する追加情報が含まれます。セキュリティ上の理由から、特定の違反に関する情報は限られています。
今後のデータ侵害について通知を受ける場合は、 HIBPWeb(HIBP)サイトの上部にある[通知]をクリックしてください。(Notify Me )その後、今後のリークでメールアドレスが検出されると、メール通知が届きます。
Have I been Pwnedは、電子メールとパスワードのかなり基本的な検索を提供しますが、DeHashedデータ侵害検索エンジンははるかに強力です。メールやパスワードを検索できるだけでなく、名前や電話番号など、あらゆる種類のデータをチェックすることもできます。
110億を超えるレコードがあり、ユーザーが検索できるデータのセットが豊富です。ワイルドカードや正規表現などの強力な検索引数をサポートしています。24,000以上の検索可能なデータベースを備えた、最初に確認できる侵害されたサイト(list of breached sites)のリストもあります。
HIBPと同様に、DeHashedは完全に無料で使用できますが、特定の結果は無料プランで打ち切られます。DeHashedデータベースへの完全なアクセスが必要な場合は、1日で1.99ドル、7日間で3.49ドル、または30日間で9.99ドルかかります。
- DeHashedを使用するには、メインのDeHashedサイトページ(main DeHashed site page)の目立つ検索バーに検索データを入力します。これは、電子メールアドレス、名前、電話番号、パスワード、またはその他の機密データである可能性があります。[検索](Search)をクリックして検索を開始します。
- DeHashedは、一般的な検索ページで一致する結果のリストを提供します。打ち切り結果にはマークが付けられます。これらを表示するには、関連するサブスクリプションでログインする必要があります。違反に関する詳細を表示するには、サブスクリプションも必要です。
- 特定のWebサイトが違反に含まれているかどうかを知りたい場合は、DeHashed違反リストに移動し、 (DeHashed breach list)Ctrl + F,クリックして、ドメイン名を入力します。これにより、ほとんどの最新のWebブラウザーでは、一致する結果をページで検索できるようになります。
無制限の検索には追加料金がかかりますが、DeHashedは、違反を検索するための幅広いデータセットを提供します。
BreachAlarm [販売終了]
DeHashedが少し複雑すぎて使用できない場合、BreachAlarmは、Have (BreachAlarm)IbeenPwned(Been Pwned)と同様に機能する別の単一検索サービスです。これははるかに限定されたサービスであり、保持しているさまざまな侵害データベースに9億を超える電子メールアカウントがリストされています。
BreachAlarmは使いやすく、ユーザーが確認できる読みやすい違反リストと、HIBPやDeHashedのように、データの確認に使用できる検索エンジンを備えています。使用する企業のデータ侵害検索もあり、関連するドメイン名の言及を検索できます。
- BreachAlarmを使用するには、ホーム検索またはビジネス検索(サイトのトップメニューからアクセス可能)に移動します。検索バーにメールアドレスまたはドメイン名を入力し、[今すぐ確認(Check Now)]をクリックして検索を開始します。
- あなたの保護のために、BreachAlarmはあなたが提供する電子メールアドレスとの潜在的な一致についての結果のみを提供します。クリックして(Click)CAPTCHAを確認し、 [理解する]を(I Understand)クリックして利用規約に同意します。
- 承認されると、BreachAlarmは、以前のデータ侵害であなたの情報が見つかったかどうかについての簡単な要約を提供します。詳細についてはメールアドレスを確認してください。ただし、今後の違反に関する最新情報を受け取りたい場合は、ポップアップウィンドウで[ Active Email WatchdogforFree ]をクリックしてください。(Active Email Watchdog for Free)
電子メールの結果には、電子メールアドレスが侵害された日付が含まれますが、データ侵害が発生した場所に関する情報は提供されません。詳細については、リストされている他のサービスのいずれかを使用する必要があります。
データをオンラインで安全に保つ(Keeping Your Data Safe Online)
データ侵害からデータを安全に保つための絶対確実な方法はありません。あらゆる種類のオンラインサービスに詳細を登録するたびに、そのデータは提供され、将来的に危険にさらされる可能性があります。
可能な限り安全を確保するために、 LastPassやDashlane(LastPass or Dashlane)などのパスワードマネージャーを使用して、アカウントごとに安全なパスワードを生成することも検討する必要があります。また、これらのようなサービスを定期的にチェックして、発生した新しいデータ侵害の情報を常に入手してください。
How To Know If Your Data Has Been Compromised In a Data Breach
The internet isn’t safe. That’s a fact that уou can’t avoid or ignore, espеcially if you plan on trusting online serνices with your most sensitive data. As you read this, attempts are made to break into computer systems across the globe. You might have аlready been the victim of a data breach and not еνen know it.
Thankfully, there are ways you can check if your data is at risk in a data breach. Online services like Have I Been Pwned, and DeHashed will let you check for any mention of your personal data, like email addresses or passwords, in previous data breaches.
If you want to quickly check whether your data is at risk in a data breach, you can try using Have I Been Pwned. Run by security expert Troy Hunt, the Have I Been Pwned database includes (at the time of publication) 416 website breaches and over nine billion breached accounts.
The Have I Been Pwned service allows you to search the database for any logged examples of email addresses or passwords in compromised data breach databases. We’d always recommend using extreme caution before putting your password into a web form, even with a service like this.
That said, if your password has been compromised, it’s already at risk anyway. We’d advise regularly changing your passwords and using a top password manager to allow you to use multiple, strong passwords for each of your accounts.
If your email address or password is located in any of the site’s recorded data breaches, it’ll alert you. With passwords, this won’t include any information on which sites have been compromised, but it will tell you how often the password itself has appeared in data breaches.
It’s possible that, if you use a fairly common or insecure password, that other people use the same password, too. Users with “password123” or similarly poor passwords, take note and change immediately.
For email addresses, HIBP will provide you with a little bit more detail. This includes extra information on which sites or breaches the email address was detected. For security reasons, information on certain breaches is limited.
If you want to be informed of any future data breaches, click Notify Me at the top of the HIBP website. You’ll then receive an email notification whenever your email address is detected in future leaks.
While Have I Been Pwned provides a fairly basic search for emails and passwords, the DeHashed data breach search engine is far more powerful. Not only does it allow you to search for emails and passwords, but it also lets you check for any kind of data, including your name or phone number.
With over 11 billion records, it has a wider set of searchable data for users. It supports powerful search arguments like wildcards or regex expressions. There’s also a list of breached sites you can check first, with over 24,000 searchable databases.
Like HIBP, DeHashed is completely free to use, although certain results are censored on the free plan. If you want complete access to the DeHashed database, it’ll cost you $1.99 for a single day, $3.49 for seven days, or $9.99 for 30 days.
- To use DeHashed, type your search data into the prominent search bar on the main DeHashed site page. This could be an email address, name, phone number, password, or other sensitive data. Click Search to begin the search.
- DeHashed will provide a list of matching results on a typical search page. Censored results will be marked, and you’ll need to be logged in with a relevant subscription to be able to view these. You’ll also need a subscription to view extra detail about any breaches.
- If you want to know if a particular website has featured in a breach, head to the DeHashed breach list, click Ctrl + F, and type your domain name. This should, in most modern web browsers, allow you to search the page for any matching results.
While it costs extra for unrestricted searches, DeHashed provides a wider set of data for you to search for breaches.
BreachAlarm [discontinued]
If DeHashed is a little too complicated for you to use, then BreachAlarm is another single-search service that works similar to Have I Been Pwned. It’s a much more limited service, with over 900 million email accounts listed in the various breach databases it holds.
BreachAlarm is easy to use, with an easy-to-read breach list that users can check and, like HIBP and DeHashed, a search engine for you to use to check your data. There’s also a data breach search for businesses to use, which lets you search for any mention of a related domain name.
- To use BreachAlarm, head to either the home search or the business search (accessible from the site’s top menu). In the search bar, type either your email address or domain name, then click Check Now to begin the search.
- For your protection, BreachAlarm will only provide results about any potential matches to the email address you provide. Click to confirm the CAPTCHA, then accept the terms by clicking I Understand.
- Once accepted, BreachAlarm will provide you with a quick rundown on whether your information has been found in previous data breaches. Check your email address for more information but, if you want to receive updates on future breaches, click Active Email Watchdog for Free in the pop-up window.
The emailed results will include the date your email address was compromised, but it won’t provide you with information on where the data breach occurred. For further information, you’ll need to use one of the other services listed.
Keeping Your Data Safe Online
There isn’t a foolproof way to keep your data safe from data breaches. Every time you register your details with any kind of online service, that data is given away and might be compromised in the future.
To stay as safe as possible, you should also consider using a password manager like LastPass or Dashlane to help you generate secure passwords for each of your accounts. Be sure to also check services like these regularly to stay informed of any new data breaches that occur.