Menu dostępności

Nowy iOS 14 sprawdza Twoje hasła oraz powiadamia o wycieku i ich bezpieczeństwie

Mamy dobrą wiadomość dla tych osób, które zaktualizowały lub planują zaktualizować na swoich urządzeniach Apple system operacyjny iOS do najnowszej wersji 14. Mianowicie chodzi o funkcję bezpieczeństwa, o której możecie nie wiedzieć.


Aktualizujcie iOS do wersji 14 – są ciekawe funkcje bezpieczeństwa!

Od wczoraj dostępny jest najnowszy system iOS 14. Wraz z wydaniem, Apple wprowadziło nową i ciekawą funkcję, która ostrzega użytkowników, gdy ich przechowywane hasła zostały naruszone.

iOS zawiera menedżera haseł pęku kluczy, który umożliwia użytkownikom zapisywanie poświadczeń i automatyczne wypełnianie ich w formularzach logowania w witrynach i aplikacjach. Menedżer haseł można znaleźć w „Ustawienia > Hasła”, a po uzyskaniu do niego dostępu wyświetla wszystkie zapisane hasła lub umożliwia dodanie nowych.

W poprzednich wersjach iOS menedżer haseł pęku kluczy ostrzegał użytkowników, jeśli używałeś hasła, które było łatwe do odgadnięcia lub złamania i prosił o jego zmianę.

iOS 14 dodaje powiadomienia o naruszeniu danych.

Wraz z wydaniem systemu iOS 14 firma Apple będzie teraz sprawdzać przechowywane poświadczenia z listą znanych naruszeń danych.

Podczas tego sprawdzania system iOS „korzysta z zaawansowanych technik kryptograficznych, aby regularnie sprawdzać pochodne haseł na liście haseł, które zostały naruszone, w bezpieczny i prywatny sposób, który nie ujawnia informacji o haśle – nawet firmie Apple”.

Jeśli konto zostało wykryte jako naruszone lub używa łatwego do odgadnięcia hasła, pojawi się opcja „Sugestie zabezpieczeń”.

Jeśli Twoje konta używają tylko łatwych haseł, liczba w tym polu pokaże Ci, na ilu kontach występują problemy.

Jeśli pojawia się czerwony wykrzyknik, jak pokazano poniżej, oznacza to, że masz konto, które zostało w jakiś sposób przejęte i wymaga natychmiastowej uwagi.

Jeśli klikniesz przycisk „Sugestie zabezpieczeń”, zostaniesz przeniesiony na inną stronę, która zawiera listę wszystkich niezabezpieczonych haseł.

Pęk kluczy wyświetli monit o zmianę hasła, co otworzy witrynę na stronie resetowania hasła lub na jej stronie głównej.

Funkcja powiadamiania jest również wyzwalana podczas logowania do witryn i aplikacji z naruszonymi poświadczeniami.


Podsumowanie

Witryny w Internecie coraz częściej są przejmowane przez cyberprzestępców. Piszemy o tym wielokrotnie na Kapitanie Hacku. Ponieważ naruszenia danych stają się tak powszechne, jest to świetna funkcja, chroni nie tylko Twoje konto, ale także Twoje finanse, historię kredytową i informacje o karcie kredytowej, do których atakujący mogą uzyskać dostęp. Powiadomienie o naruszeniu danych i bezpieczeństwie haseł to bardzo przydatna funkcja bezpieczeństwa i radzimy skorzystać z niej, jeśli chcesz jeszcze bardziej zabezpieczyć się przed kradzieżą konta oraz dostępem do Twoich danych. Oprócz zmiany haseł proponujemy także włączenie na waszych urządzeniach i gdzie tylko możecie dwupoziomowego uwierzytelnienia – utrudni to na pewno akcje cyberprzestępcom!

Popularne

Czym są non-human identities (NHI)? Jak możemy je chronić i jakie zagrożenia stwarzają dla organizacji?

Czym są non-human identities (NHI)? Jak możemy je chronić i jakie zagrożenia stwarzają dla organizacji?

W dzisiejszym artykule opisujemy pewien problem istniejący w firmach i organizacjach, związany z tożsamościami nieludzkimi (non-human identities), czyli inaczej – tożsamościami niezwiązanymi z pracow...
Filtrowanie URL i DNS, dlaczego to takie ważne?

Filtrowanie URL i DNS, dlaczego to takie ważne?

Filtrowanie adresów URL ogranicza zawartość stron internetowych, do których użytkownicy mają dostęp. Odbywa się to poprzez blokowanie określonych adresów URL przed załadowaniem. Firmy wdrażają filtrowanie...
Nowe podatności w architekturze sieci 5G

Nowe podatności w architekturze sieci 5G

Nowe badania nad architekturą 5G ujawniły lukę w zabezpieczeniach modelu dzielenia sieci oraz zwirtualizowanych funkcjach sieciowych, które można wykorzystać do nieautoryzowanego dostępu do danych, a tak...
Hakerzy z Dragon Breath z nową techniką ataku

Hakerzy z Dragon Breath z nową techniką ataku

Specjaliści z Sophos wykryli niedawno złośliwą aktywność polegającą na klasycznym DLL side-loadingu, ale ze zwiększoną złożonością i dodatkową warstwą wykonania. Co więcej, dochodzenie wskazuje, że oso...
Polowanie na eskalację uprawnień w Windows: sterowniki jądra i Named Pipe pod lupą

Polowanie na eskalację uprawnień w Windows: sterowniki jądra i Named Pipe pod lupą

Podatności typu Local Privilege Escalation (LPE) pozostają jednym z kluczowych elementów realnych ataków na systemy Windows. Nawet przy poprawnie skonfigurowanym systemie i aktualnym oprogramowaniu bł...