Doe jezelf een plezier, controleer niet of je wachtwoord is gelekt. Ooit.

Eerder vandaag begonnen geruchten over het internet te vegen dat de wachtwoorden van LinkedIn-accounts online waren gelekt. Een paar uur later bevestigde LinkedIn dat de geruchten waar waren; miljoenen accountwachtwoorden waren gecompromitteerd en online geplaatst.

Bijna net zo snel als het verhaal begon te verspreiden, werd een link naar LeakedIn.org doorgegeven als een manier om te controleren of je wachtwoord is gelekt in de inbreuk op de beveiliging. Om erachter te komen of u getroffen bent, vereist LeakedIn dat u uw accountwachtwoord invoert. Uw wachtwoord wordt vervolgens geconverteerd naar zijn SHA-1-equivalent en vergeleken met de lijst met gelekte wachtwoorden.

Een rood lampje betekent dat uw wachtwoord in de lijst wordt weergegeven, een groen lichtje betekent dat u klaar bent. Tenminste, in theorie.

Voordat u de kans aangaat om uw wachtwoord te controleren, vraagt ​​u zich af of het echt een goed idee is om uw wachtwoord op een willekeurige website in te voeren. Het antwoord moet een ondubbelzinnig nee zijn . U hebt geen idee wat er werkelijk wordt gedaan met de informatie die u invoert.

In het geval van LeakedIn wordt JavaScript, wanneer u uw wachtwoord op de site invoert, gebruikt om uw wachtwoord naar SHA-1 te converteren, dit gebeurt allemaal lokaal, voordat u naar uw wachtwoord verwijst. Dit bericht op ZDNet geeft meer informatie over het proces en kan u helpen uw gedachten te ontspannen als u besluit uw wachtwoord in te voeren.

In plaats daarvan doe jezelf een plezier, check niet om te zien of je wachtwoord is gelekt. Ga niet voorbij gaan. Verzamel geen $ 200. Ga rechtstreeks naar uw accountinstellingen en wijzig uw wachtwoord om veilig te zijn. Als u hetzelfde wachtwoord gebruikt op meer dan alleen uw LinkedIn-account, moet u ook die accountwachtwoorden wijzigen en wijzigen.

LinkedIn heeft verklaard dat de wachtwoorden voor accounts die verband houden met het lek ongeldig zijn. Een reeks e-mails zal naar de betrokken leden worden gestuurd met verdere uitleg over welke stappen moeten worden ondernomen.

Ik ben er zeker van dat LeakedIn is gebouwd met alle oprechte intenties om mede-LinkedIn-gebruikers te helpen. Hoe goed de basis ook is, blijf duidelijk. Het is een goede gewoonte en goed gezond verstand.

Bijgewerkt op 6 juni 2012 met informatie over hoe LeakedIn omgaat met uw wachtwoord.

 

Laat Een Reactie Achter