Gør dig selv en tjeneste, skal du ikke kontrollere, om dit kodeord var lækket. Nogensinde.

Tidligere i dag begyndte ryger at feje over internettet, at LinkedIn-kontoadgangskoder var blevet lækket online. Et par timer senere bekræftede LinkedIn, at rygterne var sande; millioner af kontoadgangskoder er blevet kompromitteret og sendt online.

Næsten lige så hurtigt som historien begyndte at sprede, blev et link til LeakedIn.org sendt videre som en måde at kontrollere, om dit kodeord var lækket i sikkerhedsbruddet. For at finde ud af, om du er berørt, kræver LeakedIn dig at indtaste din adgangskode til din konto. Dit kodeord konverteres derefter til sin SHA-1-ækvivalent og sammenlignes derefter med listen over lækte adgangskoder.

Et rødt lys betyder, at din adgangskode vises på listen, et grønt lys betyder at du er i det klare. I det mindste i teorien.

Før du hopper på chancen for at tjekke dit kodeord, spørg dig selv om det er rigtig god ide at indtaste dit kodeord på et vilkårligt tilfældigt websted. Svaret skal være et entydigt nr . Du har ingen idé om, hvad der virkelig gøres med de oplysninger, du indtaster.

Når det gælder LeakedIn, når du indtaster dit kodeord på webstedet, bruges JavaScript til at konvertere dit kodeord til SHA-1, alt gjort lokalt, før du krydser referencer til dit kodeord. Denne post over på ZDNet detaljer processen lidt mere, og kan hjælpe med at tænke dig godt, hvis du vælger at indtaste dit kodeord.

I stedet gør dig selv en tjeneste, ikke tjek for at se, om dit kodeord var lækket. Forlad ikke gå. Indsaml ikke $ 200. Gå direkte til dine kontoindstillinger og skift adgangskode, bare for at være sikker. Hvis du bruger samme adgangskode på mere end bare din LinkedIn-konto, skal du også ændre disse kontos adgangskoder.

LinkedIn har angivet, at adgangskoderne til konti i forbindelse med lækagen er blevet ugyldiggjort. En række e-mails vil blive sendt til de berørte medlemmer med yderligere forklaring på, hvilke skridt der skal tages.

Jeg er sikker på, at LeakedIn blev bygget med enhver ærlig hensigt at hjælpe andre LinkedIn-brugere. Men god vilje dets fundament kan være, bliv klar. Det er god praksis og god ol 'teknologi sund fornuft.

Opdateret 6. juni 2012 for at medtage oplysninger om, hvordan LeakedIn håndterer dit kodeord.

 

Efterlad Din Kommentar