Firefox monitor что это
Firefox Monitor – новый инструмент безопасности от Mozilla
Активный пользователь социальных сетей и интернет-магазинов имеет сотни аккаунтов с паролями. В то же время с каждым годом увеличивается количество инцидентов, связанных с утечкой персональных данных. Как следствие, пользователи стали больше беспокоится о защите своей личной и финансовой информации в сети, чем о краже их кошелька в реальной жизни. Новый инструмент безопасности Firefox Monitor призван улучшить защиту персональной информации и аккаунтов за счет предоставления актуальной информации о потенциальных утечках и взломах.
Сотрудничество с HaveIBeenPwned.com
Создание Firefox Monitor происходило в тесном сотрудничестве с HaveIBeenPwned.com (HIBP). HIBP — это полезный сервис от исследователя безопасности Троя Ханта (Troy Hunt). HIBP содержит обширную базу данных электронных адресов, которые были взломаны во время кибератак. Благодаря партнерству Mozilla с сервисом, Firefox может проверять ваш электронный адрес в базе HIBP конфиденциальным способом.
Принцип работы
Важно подчеркнуть, что новый сервис не нарушает конфиденциальность пользователей в отношении обработки адреса электронной почты. Тесное сотрудничество с HIBP и Cloudflare позволило разработать анонимный метод обмена данными для работы Firefox Monitor. Данный метод гарантирует, что ваш полный адрес электронной почты никогда не будет отправляться третьим лицам.
Тестирование
На данном этапе тестирование проходят начальные версии инструмента Firefox Monitor. Со следующей недели (начало июля 2018) планируется пригласить для тестирования около 250 000 пользователей (в основном из США).
Когда релиз
После того, как разработчики будут удовлетворены результатами тестирования, сервис станет доступен всем пользователям Firefox. После того, как график релиза будет согласован, он будет опубликован в блоге Mozilla и на нашем сайте.
Установите новейшую версию Firefox Quantum для компьютера, чтобы получить Firefox Monitor сразу после того, как инструмент станет доступен.
Firefox Monitor
Разблокируйте всю мощь Firefox: Синхронизация, Monitor, Lockwise и другое.
Firefox Monitor предупреждает вас об участии ваших онлайн-аккаунтов в известных утечках данных. Узнайте, была ли ваша информация скомпрометирована при утечке данных, узнайте, с помощью каких действий лучше защищать ваши онлайн-аккаунты и получайте оповещения, если ваша информация появится в новой утечке. Вы можете привязать несколько адресов электронной почты для получения оповещений об утечках с единого Аккаунта Firefox.
Оглавление
Узнайте, является ли ваша информация частью известных утечек
Чтобы узнать, были ли ваши онлайн-аккаунты скомпрометированы в известных утечках данных:
Здесь вы можете просматривать или совершать поиск по отдельным утечкам.
Чтобы узнать, были ли ваши онлайн-аккаунты скомпрометированы в известных утечках данных:
Щёлкните по значку Аккаунт Firefox на панели инструментов.
Здесь вы можете просматривать или искать определённые нарушения.
Отслеживайте ваш адрес электронной почты на вхождение в будущие утечки
Firefox Monitor может отправлять вам уведомления о взломе, чтобы вы могли предпринять действия для защиты вашей учётной записи. Зарегистрируйтесь для получения уведомлений:
Щёлкните по значку Аккаунт Firefox на панели инструментов.
Получайте оповещения настольного браузера
Если вы используете настольную версию Firefox и посещаете веб-сайты из нашего списка утечек, вы будете получать в своём браузере оповещение. Оно направляет вас на Firefox Monitor, где вы сможете увидеть, находится ли ваш аккаунт в зоне риска. Вы не увидите эти оповещения больше, чем один раз для каждого веб-сайта.
Когда вы посещаете сайт с известной утечкой данных, вы получите сообщение, похожее на это.
Вы можете сделать одно из следующих действий:
Часто задаваемые вопросы
Эти прекрасные люди помогли написать эту статью:
Станьте волонтёром
Растите и делитесь опытом с другими. Отвечайте на вопросы и улучшайте нашу базу знаний.
Разблокируйте всю мощь Firefox: Синхронизация, Monitor, Lockwise и другое.
Firefox Monitor позволяет вам узнать, была ли ваша приватная информация скомпрометирована при утечке данных онлайн. Чтобы узнать больше о том, как подписаться, прочитайте страницу поддержки Firefox Monitor.
Оглавление
Основные вопросы об утечках данных
Что именно считается утечкой данных?
Утечка данных происходит, когда персональная или приватная информация раскрывается, похищается или копируется без разрешения. Эти инциденты безопасности могут являться результатом кибер-атак на веб-сайты, приложения или любые базы данных, где располагаются персональные данные людей. Утечка данных могут произойти и случайно, например, если данные для чьего-нибудь входа случайно опубликованы публично.
Почему я нахожусь в этой утечке?
Хакеры часто нацеливают массивные кампании на миллионы пользователей, чтобы получить столько персональной информации и данных учётных записей, сколько возможно. Хакеры ищут уязвимости в безопасности — цифровой эквивалент открытой настежь двери или открытого окна. Когда они находят такую дверь или окно, они крадут или копируют столько персональной информации, сколько смогут. Мы не всегда знаем, что они намереваются делать с этими данными, но они попытаются найти способ получения прибыли от этого. Несмотря на то, что эффект обычно не наступает немедленно, в долгосрочной перспективе он может быть серьёзным.
Какая информация раскрывается при утечках данных?
Не все утечки раскрывают одну и ту же информацию. Это зависит только от того, к чему хакеры могут получить доступ.
Многие утечки данных раскрывают адреса электронной почты и пароли. Другие раскрывают более чувствительную информацию, такую как номера кредитных карт, номера паспортов и номера социального страхования.
Я должен беспокоиться, если моя информация была раскрыта в результате утечки данных?
Вы должны совершить шаги для защиты своей персональной информации и учётных записей. Если был раскрыт ваш пароль и адрес электронной почты, хакеры могут продать эту информацию в тёмную сеть (dark web) по весьма высокой цене. Тот, кто приобретёт данную информацию, может попытаться использовать её для получения доступа к другим вашим онлайн-аккаунтам. Эти киберпреступники могут попытаться украсть вашу личность, совершать покупки или брать кредиты на ваше имя.
Если утечка случилась не один год назад или в старой учётной записи, мне нужно что-нибудь делать?
Вы также должны совершить шаги для собственной защиты. Иногда требуются годы для того, чтобы учётные данные, находящиеся в утечке данных, появились в тёмной сети (dark web). Если вы ещё не поменяли пароль на пострадавшем аккаунте, сделайте это первым делом. Если вы используете этот пароль где-то ещё, вы должны тоже его поменять. В обратном случае хакеры могут использовать ваши данные для входа на других веб-сайтах.
Я только что узнал, что нахожусь в утечке данных. Что мне делать дальше?
Посетите Firefox Monitor, чтобы узнать, что делать после утечки данных. Хакеры полагаются на людей, которые используют пароли повторно, так что важно создавать надёжные, уникальные пароли для всех ваших аккаунтов. Храните ваши пароли в безопасном месте, к которому доступ есть только у вас; это может быть то же место, где вы храните важные документы, или менеджер паролей.
Мой антивирус защищает меня от утечек данных?
Антивирусное программное обеспечение не может предотвратить утечки данных. Он сканирует ваш компьютер на наличие вирусов и других вредоносных программ, но не может защитить никого от получения неавторизованного доступа к вашим онлайн-аккаунтам. Киберпреступники взламывают сами веб-сайты, а не ваш компьютер.
Антивирусы не могут:
Вопросы о Firefox Monitor
Почему потребовалось так много времени, чтобы уведомить меня об этой утечке?
Иногда может уйти несколько месяцев или лет, пока раскрытые данные идентификации появятся в тёмном интернете. Мы посылаем оповещения сразу же, как утечка определена, проверена и добавлена в нашу базу данных.
Не могу понять, что это за компания или веб-сайт. Почему я получаю уведомления об этой утечке?
Существует множество причин, почему вы можете не знать ничего о названии компании или утечки:
Как я могу убедиться, что эти электронные письма на самом деле от Firefox, а не от хакера?
Проверьте адрес отправителя электронных писем. Письма Firefox Monitor всегда приходят с адреса breach-alerts@mozilla.com. Firefox никогда не попросит вас ввести ваши учётные данные или пароль в электронном письме. Большинство онлайн-сервисов не попросят вас ввести данные для входа непосредственно из электронной почты. Если они так делают, вы должны вместо этого перейти непосредственно на их сайт, чтобы войти.
Как Firefox Monitor относится к чувствительным сайтам?
В целях приватности по адресам электронной почты, связанным с утечками с чувствительных сайтов, нельзя осуществлять поиск. Вы должны зайти в свой аккаунт или подписаться на оповещения Firefox Monitor. Чтобы узнать, попала ли ваша информация в чувствительную утечку, вам необходимо создать аккаунт через Firefox Monitor и проверить свой ящик электронной почты.
Откуда Firefox Monitor знает, что меня касаются эти утечки?
Firefox Monitor получает данные об утечках из публично доступного поискового источника Have I Been Pwned. Если вы не хотите, чтобы ваш электронный адрес отображался в этой базе данных, посетите страницу отказа.
Знает ли Firefox Monitor мои пароли?
Firefox Monitor не знает ваших паролей. Он сохраняет ваши данные анонимными, когда он передает вам данные о нарушении. Узнайте больше о нашем методе k-Anonymity.
Насколько старые данные об утечках содержатся в базе данных Firefox Monitor?
Firefox Monitor совершает поиск вашего электронного адреса по публично доступным данным об уязвимостях, начиная с 2007 года.
Могу ли я использовать Firefox Monitor в других брайзерах, например, Chrome или Safari?
Да. Firefox Monitor работает во всех браузерах. Вы можете создать аккаунт Firefox в любом браузере, и мы будем осуществлять мониторинг вашей электронной почты в утечках данных.
Насколько полна база данных об утечках в Firefox Monitor?
Некоторые утечки могут отстутствовать в нашей базе данных, потому что они ещё не исследованы. Другие могут отсутствовать из-за того, что Have I Been Pwned, наш источник утечек, не предоставляет доступ к подробностям об отдельных утечках. Если компания, где у вас есть аккаунт, уведомляет вас о инциденте, связанном с безопасностью, прочитайте внимательно подробности и следуйте рекомендациям по действиям для защиты вашего аккаунта.
Нужно ли мне создать аккаунт Firefox для получения оповещений Firefox Monitor?
Да. Однако вы можете совершать поиск вашего электронного адреса по публично доступной информации об утечках без создания аккаунта. Чтобы подписаться на оповещения о будущих утечках и получить детальный отчёт, вам необходимо создать аккаунт Firefox на сайте monitor.firefox.com.
Я уже подписан на оповещения Firefox Monitor. Я должен подписаться ещё раз?
Если вы подписались на оповещения Firefox Monitor до 12 марта 2019 года, вам не требуется создавать в настоящее время аккаунт Firefox.
Как мне отписаться от оповещений Firefox Monitor?
В письмах с оповещениями находится ссылка для отписки от оповещений. Если у вас уже нет доступа к ним, пожалуйста выполните следующие действия:
Сколько стоит Firefox Monitor?
Защитит ли Firefox Monitor меня от утечек данных?
Ничто, даже Firefox, не может предотвратить утечки данных. Мы можем оповещать вас об утечках, которые касаются вас. Мы можем помочь вам понять, что вам нужно делать, чтобы снизить риски. Мы можем рекомендовать инструменты, которые необходимо использовать, чтобы упростить защиту вашей информации в онлайне, но вы должны совершать действия для защиты ваших аккаунтов. Если утечка включает в себя финансовую информацию, вам необходимо будет также отслеживать свои собственные финансовые счета и отчёты о кредитных операциях на предмет любых подозрительных действий.
Эти прекрасные люди помогли написать эту статью:
Станьте волонтёром
Растите и делитесь опытом с другими. Отвечайте на вопросы и улучшайте нашу базу знаний.
Firefox Monitor: что это такое и зачем нужно
Firefox Monitor — встроенный в браузер инструмент, позволяющий узнать, были ли подвержены ваши данные утечке.
Возможно, вам интересно, как это работает, или вы вообще не знаете, чем грозит утечка данных. Рассказываю простым языком.
Как происходит утечка данных
Когда вы создаёте любой аккаунт в cети, в сервисе сохраняются все ваши данные — это может быть всевозможная информация, от вашего ФИО, домашнего адреса до номера кредитки.
Обычно эти данные защищены методом шифрования, что означает, что только тот, у кого есть правильный ключ (т.е. ваш пароль), может увидеть их содержимое.
Но хакеры не дремлют, и если у сервера слабая защита, то ваши данные могут украсть и расшифровать. После этого злоумышленники смогут воспользоваться вашей кредитной картой, оформить на ваше имя кредит (если узнают ваши паспортные данные) и сделать ещё много нехороших вещей.
Как Firefox Monitor узнаёт, что e-mail взломан
FM использует те же источники информации, что и ресурс Have I Been Pwned (в основном инфа берётся из Даркнета). Да, именно в «Тёмную паутину» сливается большая часть взломанных данных, а HIBP собирает эту информацию по своим каналам и делает её доступной для внутреннего поиска.
Как работает Firefox Monitor
Есть два способа попробовать этот инструмент в деле. Первый — непосредственно в браузере.
Для этого нажмите на иконку щита в адресной строке и выберите пункт Панель состояния защиты.
Затем активируйте пункты Следите за утечками данных и Управление паролями.
Второй способ — зайти на сайт через любой браузер. При этом вам необязательно иметь аккаунт Firefox, чтобы проверить свои адреса электронной почты на предмет взлома. Регистрация потребуется, если вы хотите в будущем получать уведомления в случае взлома ваших данных.
Что делать, если вас взломали
Если после проверки вы увидите, что ваш e-mail был скомпрометирован хотя бы раз, нужно как можно скорее принять меры — в первую очередь сменить пароль на более надёжный (для этого рекомендую использовать генератор случайных паролей). Также следует изменить любую скомпрометированную информацию (вплоть до номера кредитной карты).
Firefox Monitor — отличный способ проверить уровень защищённости ваших данных. Самое главное — не паниковать при виде сообщения, что адрес вашей почты уличён в утечке данных. Внимательно просмотрите, какие именно данные были подвергнуты взлому, и примите правильные меры по предотвращению проблемы, следуя советам FM.
Firefox monitor что это
Перейти в панель Вернуться к деталям утечки
Dubsmash
Обзор
Какие данные скомпрометированы:
Адреса электронной почты
Дополнительная информация, включая:
Географические местоположения, Имена, Языки общения, Логины
Данные об утечках предоставлены Have I Been Pwned
Что сделать для устранения последствий этой утечки
Мы рекомендуем вам предпринять следующие шаги, чтобы сохранить вашу личную информацию в безопасности и защитить вашу цифровую идентичность.
Смените пароль
Сделайте этот пароль уникальным и отличающимся от других, которые вы используете. Хорошей стратегией является использование двух или более не связанных между собой слов, чтобы создать фразу-пароль.
Измените другие логины с таким же паролем
Повторное использование паролей превращает одну утечку в несколько. Теперь, когда пароль в неё попал, хакеры могут использовать его для входа в другие аккаунты.
Не разглашайте свой номер телефона
Старайтесь не сообщать свой номер телефона при подписке на новые аккаунты или сервисы. Если номер телефона не требуется, не вводите его.
Скройте свой адрес электронной почты
Указывая реальный адрес электронной почты, вы облегчаете злоумышленникам или трекерам нахождение ваших паролей или отслеживание вас в Интернете. Такая служба, как Firefox Relay скрывает ваш настоящий адрес электронной почты и пересылает на него письма с публичного адреса.
Настройте двухфакторную аутентификацию (2FA)
Многие сайты имеют возможность включения двухфакторной аутентификации для повышения безопасности. Это требует ввода дополнительной информации для входа в ваш аккаунт, например, одноразового кода, получаемого в текстовом сообщении.
Узнавайте о новых утечках данных
Получайте уведомления всякий раз, как ваша личная информация будет затронута известной утечкой данных.
Подпишитесь на уведомления
Что такое утечка данных веб-сайта?
Утечка данных на веб-сайте происходит, когда киберпреступники крадут, копируют или раскрывают личную информацию из его аккаунтов. Обычно это происходит когда хакеры находят уязвимости в безопасности веб-сайта. Утечки также могут произойти, когда информация аккаунта становится раскрыта случайно.