Qué hacer si su contraseña está expuesta en una violación de datos


Foto de un candado encima de un teclado.

En estos días, si sus contraseñas y credenciales de inicio de sesión han aparecido en una violación de datos públicos, lo más probable es que se entere: Apple, Google, los administradores de contraseñas, los navegadores web y más le advertirán si los detalles que están almacenamiento han sido detectados en una brecha. La siguiente pregunta es: ¿qué debe hacer al respecto?

Si bien cada situación será diferente, hay algunos pasos básicos que siempre querrá seguir para asegurarse de que sus cuentas permanezcan bloqueadas de forma segura contra intrusos no deseados. Actúe lo suficientemente rápido, y es muy probable que pueda minimizar las consecuencias de tener una de sus combinaciones de inicio de sesión expuesta.

cambia tu contraseña

Claramente, si su la contraseña ha sido expuesta, querrá cambiarla antes de que alguien pueda aprovecharla. Este es el primer paso a dar, y no desea tomar demasiado tiempo en ello. Cualquiera que sea la cuenta afectada, no debería tener demasiada dificultad para encontrar la pantalla en la aplicación o en el sitio donde puede cambiar su contraseña.

Recuerde las reglas de configuración de contraseñas, que son que sus contraseñas deben ser simultáneamente imposibles de adivinar para cualquier otra persona y también imposibles de olvidar para usted. Esta última regla es menos importante en la era de los administradores de contraseñas, que realizarán un seguimiento de las contraseñas largas y complejas por usted.

Una captura de pantalla de la pantalla de autenticación de dos factores en Instagram

Instagram es una aplicación que ofrece autenticación de dos factores.
Captura de pantalla: Instagram

Si está utilizando un administrador de contraseñas o un navegador web para organizar todos sus detalles de inicio de sesión, y puede obtener sugerencias de contraseñas seguras a través de él, entonces está en buena forma. Las cadenas de letras, números y caracteres especiales que generan estas herramientas suelen ser mucho más difíciles de descifrar que cualquier cosa que pueda inventar usted mismo.

Como siempre decimos, si Autenticación de dos factores (2FA) está disponible (y generalmente lo está), enciéndalo: significa que necesita un código generado por su teléfono, así como un nombre de usuario y una contraseña para iniciar sesión en su cuenta. Tener 2FA habilitado puede mantener sus cuentas seguras incluso si sus contraseñas se filtran, porque aún se requiere otro método de autenticación.

Cierra sesión en todos tus dispositivos

Después de que haya cambiado su contraseña, es hora de cerrar sesión en todos los dispositivos conectados a su cuenta. Si alguien más obtuvo acceso a su cuenta antes de que cambiara su contraseña, es posible que pueda permanecer conectado durante un período de tiempo; las aplicaciones y los sitios no siempre expulsan automáticamente a los usuarios después de un cambio de contraseña.

Los teléfonos, los navegadores web y cualquier otra cosa a menudo permanecerán conectados a las cuentas por conveniencia, para evitar que tengas que ingresar tu contraseña cada vez que inicies Snapchat o Reddit. Pero si bien este enfoque hace que la vida sea mucho más fácil la mayor parte del tiempo, significa que los impostores pueden quedarse más tiempo de lo que lo harían de otra manera.

Una captura de pantalla de la pantalla de cierre de sesión de todos los dispositivos en Netflix

No dejes que nadie okupe tus cuentas.
Captura de pantalla: netflix

Cómo se realiza un cierre de sesión masivo dependerá de la aplicación o el sitio que ‘se ha visto comprometida, pero la mayoría de las cuentas digitales hacen que el cierre de sesión en todos sus dispositivos muy fácil. Para tomar Netflix como un ejemplo, vaya a la pagina de tu cuenta en la web, luego elige Cerrar sesión en todos los dispositivos. Confirme su decisión y se requerirá un nuevo inicio de sesión en todos los lugares donde tenga instalado Netflix.

Si es su cuenta de Google la que ha sido comprometida, para darle otro ejemplo, diríjase a la sección de seguridad en su cuenta de Google en la web, luego seleccione “Administrar todos los dispositivos” para ver todos los teléfonos, computadoras portátiles, tabletas y otras piezas de hardware vinculadas a su cuenta de Google. Puede hacer clic en cualquiera de los elementos de la lista, entonces escoge desconectar para obligar a ese dispositivo a volver a conectarse y pasar por el proceso de validación de contraseña nuevamente.

Comprobar aplicaciones de terceros

Es posible que no siempre se dé cuenta, pero es probable que sus cuentas digitales más ocupadas estén conectadas a una variedad de aplicaciones y servicios de terceros: piense en el escritorio cliente de correo electrónico en el trabajo con acceso a su cuenta de Outlooko el creador de collage de terceros al que le ha dado permiso para acceder a sus fotos y videos de Instagram.

Cada vez que una de sus cuentas digitales se ve comprometida, las aplicaciones de terceros pueden permanecer conectadas, a veces incluso después de que haya cambiado su contraseña y haya cerrado la sesión. todo tu dispositivos. Los malos actores a veces pueden conectarse a través de estas utilidades para mantener una ruta en sus cuentas que quizás no note.

Una captura de pantalla de la pantalla de aplicaciones de terceros en Twitter

Comprobación de las conexiones de aplicaciones de terceros en Twitter.
Captura de pantalla: Gorjeo

Puede desconectar estas aplicaciones sin demasiados problemas y, de nuevo, el método es diferente para diferentes aplicaciones y sitios. Si Twitter experimenta una fugaPuedes ir al Página de aplicaciones conectadas en la web para ver todo lo que tiene acceso a su cuenta de Twitter: haga clic en cualquier entrada de la lista y luego seleccione Revocar permisos de aplicaciones para echarlo a patadas.

Es posible que también tengas una o varias aplicaciones conectadas a tu cuenta de Facebook: Dirígete a la aplicaciones y sitios web página de Facebook en la web para ver con qué estás tratando. haciendo clic Remover desconectará una aplicación o servicio en particular de su cuenta de Facebook, y también puedes elegir Ver y editar para ver los datos y permisos a los que puede acceder una aplicación conectada en particular.

Prepárate para la próxima vez

Asi que, Ha logrado evitar el desastre y sus cuentas están seguras y protegidas nuevamente, pero no se sabe cuándo más de sus datos podrían encontrar su camino en línea, incluida la contraseña y los detalles de inicio de sesión. tiende a suceder de forma bastante regulary no hay mucho que pueda hacer al respecto cuando está confiando sus datos personales a tantas otras empresas y servicios.

Mucho de lo que ya hemos mencionado lo pondrá en un buen lugar para la próxima filtración de datos, incluida la elección de contraseñas complejas que no se puedan adivinar o forzar, y activar la autenticación de dos factores siempre que esté disponible. Si aún no ha solicitado la ayuda de un administrador de contraseñas, también podría sea ​​hora de piensa en hacerlo.

captura de pantalla de Firefox Monitor

Firefox Monitor vigilará las filtraciones de datos por ti.
Captura de pantalla: monitor de firefox

Como dijimos antes, mLa mayoría de los administradores de contraseñas le avisarán si sus credenciales aparecen en una fuga pública.. Pero también hay otros primeros servicios de alerta por ahí. monitor de firefoxpor ejemplo, puede verificar si sus datos han sido expuestos, así como vigilar futuras violaciones de datos.

Aparte de eso, recomendamos seguir todas las pautas familiares: Evite repetir contraseñas en múltiples sitios y servicios, mantenga al mínimo el uso compartido de contraseñas y cuentas con familiares y amigos, y cierre las cuentas. que ya no estás usando activamente (cuantas menos cuentas activas tenga got, menos superficie de destino le está dando a los piratas informáticos que podrían querer acceder a ellos).





Source link-45