Як на iOS знайти всі зламані паролі

iOS 14 - це оновлення, яке, крім безлічі нових функцій, сильно вдосконалило системні механізми безпеки. Незважаючи на те що в ході тестування Apple довелося тимчасово відмовитися від впровадження деяких з них з ініціативи сторонніх розробників, всі інші нововведення, спрямовані на захист користувачів, все-таки надійшли в реліз. Але якщо більшість з них працює в пасивному режимі, то як мінімум одне передбачає безпосередню участь користувача в забезпеченні власної безпеки.

Мова йде про функції «Рекомендації з безпеки». Вона полягає в автоматичній перевірці паролів на iOS, які зберігаються в «Зв'язці ключів» на iPhone або iPad. iOS аналізує паролі на предмет злому і повідомляє про це користувача. Насправді схожий механізм був в операційній системі і раніше, але фіксував тільки занадто прості і повторювані комбінації, а тепер може виявляти серед них ті, що були зламані. У результаті, якщо ви отримали повідомлення про те, що пароль є у списку вкрадених, його слід негайно змінити і захистити обліковий запис від компрометації.


Цей пароль є у списку вкрадених. Що робити

Включати перевірку облікових даних примусово потрібно лише один раз. Після цього система аналізуватиме їх на захищеність у пасивному режимі безперервно без вашої участі. Від вас лише буде потрібно в разі виявлення вкрадених паролів на iPhone замінити їх на нові і більш безпечні. А щоб вам було простіше, iOS сама запропонує сконфігурувати безпечну комбінацію, який буде неможливо так просто підібрати.

Як перевірити зламані паролі на iOS

  • Натисніть «Параметри» і відкрийте вкладку «Паролі»;
  • Підтвердіть вхід відбитком пальця або особою і відкрийте «Рекомендації з безпеки»;
  • Увімкніть «Виявляти вкрадені паролі», а потім дочекайтеся появи списку зламаних паролів;
  • Клацніть «Змінити пароль на веб-сайті» і увійдіть в акаунт на сайті, який відкриється;
  • Перейдіть до профілю і змініть пароль, вибравши те, що запропонує Safari;
  • Підтвердіть зміну пароля і переконайтеся, що акаунт зник з числа незахищених у «Налаштуваннях».

Як дізнатися, що пароль зламано

Apple стверджує, що системний механізм черпає інформацію про зламані паролі на iOS на спеціалізованих ресурсах. У Купертіно не розкривають своїх джерел, але насправді таких існує не дуже багато. Одна з найпопулярніших баз даних такого типу - Have I Been Pwned. Її творці публікують там облікові дані акаунтів, які були зламані, черпаючи їх на відкритих майданчиках і в даркнеті. Правда, якщо ви введете або логін, або пароль, ви отримаєте просто підтвердження або спростування того, що акаунт зламали, тоді як в готовому вигляді вони не зберігаються. Не виключено, що Apple бере всі відомості про зломи саме там.

Важливо розуміти, що сам факт того, що iOS позначила ваш пароль як зламаний, абсолютно не означає, що зламаний був саме ваш аккаунт. Просто можливо, що пароль, який ви використовуєте, раніше використовував інша людина, і зламаний був саме його обліковий запис. Але оскільки облікові дані так чи інакше потрапили в бази даних зломників, практично напевно вони будуть використовуватися для підбору паролів в інструментах злому GrayShift або Cellebrite. Тому не нехтуйте зміною облікових даних - про всяк випадок.

COM_SPPAGEBUILDER_NO_ITEMS_FOUND