Ho trovato i miei dettagli utente su un elenco di informazioni sull'account già vecchio e trapelato

8

Mi sono imbattuto in una vecchia lista di informazioni sui conti (> 3 anni) che è stata divulgata sul web. L'elenco includeva migliaia (> 10.000) di dettagli dell'account da un servizio o servizi. A quanto pare l'evento era un articolo di cronaca su piccola scala in quei giorni, quindi non c'è molto da fare ora, anche se l'unica pagina che ho trovato sarebbe stata rimossa dal web in questo momento.

Tuttavia la lista includeva il mio nome account e la password hash che potevano essere facilmente decifrati in testo semplice. Non uso più la password da anni, ma ne uso ancora una simile su alcuni siti web. Uso anche il nome dell'account ogni tanto. Non ho trovato nulla di sospetto nei miei account per quello che ricordo.

La mia domanda è: cosa dovrei fare per prevenire possibili danni imminenti?

Non sono sicuro di cosa dovrei fare. Immagino che dovrei avere un minimo di queste cose:

  • Altri account che utilizzano il nome utente e / o la (simile) password
  • Motori di ricerca: esiste un modo per rimuovere globalmente la pagina o le pagine che appaiono nelle ricerche?
posta user81980 28.07.2015 - 09:22
fonte

3 risposte

25

Prima di tutto, assicurati che non usi quella password o un derivato, ovunque ti interessi . Questo è molto importante se usi lo stesso nome utente o indirizzo email, ma comunque qualcosa che dovresti fare per gli account completamente estranei. Se una password è crackabile, potrebbe essere già stata incorporata in elenchi di parole. E anche se no, hey - è stato crackable in primo luogo!

In secondo luogo, sembra prudente esaminare il resto delle informazioni sull'account in quel dump e vedere se c'è qualcosa che consideri sensibile o privato. Quello che fai se trovi tali informazioni dipenderà dalle circostanze, ma non vedo perché dovresti smetterla semplicemente controllando la password.

Per quanto riguarda il tentativo di ottenere quelle informazioni rimosse dal web? Potresti provare, ma è davvero molto difficile eliminare le informazioni una volta che sono state pubblicate. Soprattutto perché è probabile che i dump delle password siano condivisi su tutti i tipi di luoghi che non rispettano le richieste educate. Se la tua password è la cosa più importante nella discarica, presumo che la password sia compromessa e che invece si concentri sul limitare il danno che si può fare.

    
risposta data 28.07.2015 - 09:42
fonte
6

Una volta che qualcosa viene pubblicato su Internet è praticamente impossibile rimuoverlo completamente, anche se il link originale viene rimosso ci sono troppi spider che memorizzano contenuti, un esempio è wayback machine . Anche Facebook ammette di non sempre eliminare i contenuti (seleziona "Cosa succede ai contenuti che elimini da Facebook?") Anche quando lo contrassegni come cancellato.

La tua password hash può essere "facilmente decrittografata in testo semplice" non è completamente accurata, dipende dall'algoritmo di hashing e da quanto paziente sia un utente malintenzionato, dal momento che non conoscono la maschera della tua password, suppongo che non valga la pena tempo. Ho pubblicato circa password cracking qui .

Non penserei nemmeno di preoccuparmi di cercare di rimuovere qualcosa da internet, puoi - con molta fortuna- toglierlo da google / bing / any-major-SE, ma guarda un no significa-completa elenco dei motori di ricerca in wikipedia , ognuno di essi può avere una copia dell'articolo che vuoi rimuovere. Quindi, non dimenticare i motori di ricerca non in elenco, quelli che offrono servizi meno che legali e chi riderebbe della tua richiesta (pensa in termini di ThePirateBay).

Se fossi in te, cambierei semplicemente le mie password per qualcosa di nuovo e non associato alla password precedente, per quanto posso vedere è il passo più sicuro da fare a questo punto.

    
risposta data 28.07.2015 - 09:38
fonte
2

Search-engines - is there any way to globally remove the page/pages appearing on searches?

A seconda dei motori di ricerca su cui vengono visualizzati i tuoi dati, l'unico modo per sbarazzarti delle tue vecchie informazioni è contattarli direttamente. Ad esempio questo è dove e come contattare il motore di ricerca di Google per rimuovere le tue vecchie immagini, pagine memorizzate nella cache e così via.

Other accounts using the user name and/or (similar) password

A seconda che tu sia Gmail, Yahoo Mail, altri servizi di messaggistica e social network, ognuno di essi offre un modo per cambiare la tua password (e molto spesso il tuo nome utente), quindi fallo anche se non sei stato in questo situazione come questo post delinea: Come cambia la tua password ogni 90 giorni aumenta la sicurezza? e seguendo le regole evidenziate qui XKCD # 936: password complessa breve o passphrase lunga del dizionario?

    
risposta data 28.07.2015 - 09:39
fonte

Leggi altre domande sui tag