Trend DK
Forside Teknologi Dit kodeord kan ligge i et datalæk lige nu: Ét...

Dit kodeord kan ligge i et datalæk lige nu: Ét gratis tjek afslører det på sekunder

Dit kodeord kan ligge i et datalæk lige nu: Ét gratis tjek afslører det på sekunder
Illustrationsfoto / AI-genereret

Både iPhone og Android har en indbygget funktion, der afslører om dine kodeord er lækket.

Milliarder af brugernavne og kodeord er lækket gennem årene, og mange danskere bruger stadig det samme kodeord på flere konti. Det kan du på få sekunder tjekke ved hjælp af den gratis side Have I Been Pwned, hvor du blot taster din mailadresse og får svar. Tjenesten har indekseret 17,8 milliarder kompromitterede mailadresser fra 1.042 kendte databrud og giver privatpersoner et øjebliksbillede af, om deres loginoplysninger allerede ligger frit tilgængelige.

At problemet også rammer herhjemme, blev endnu engang bekræftet mandag. CPR-administrationen oplyste 5. oktober, at uvedkommende havde skaffet sig adgang til navne, adresser og CPR-numre på cirka 8,8 millioner personer gennem en dansk virksomheds misbrugte CPR-adgang. Sagen er beskrevet i Trends tidligere dækning af CPR-registret-sagen.

Sådan tjekker du på haveibeenpwned.com

Siden er bygget af den australske sikkerhedsekspert Troy Hunt og har kørt siden 2013. Du går ind på haveibeenpwned.com, skriver din mailadresse i søgefeltet og trykker enter. Får du beskeden “Good news – no pwnage found!”, er din adresse ikke dukket op i de databrud, Hunt har indekseret. Får du et rødt svar, viser siden hvilke tjenester adressen er lækket fra, og hvilken type data der er kompromitteret.

Tjenesten har også en separat funktion kaldet Pwned Passwords, hvor du kan tjekke et konkret kodeord uden at afsløre det. Teknikken hedder K-Anonymity: dit kodeord bliver omdannet til en hashværdi lokalt på din enhed, og kun de fem første tegn af hashen sendes til serveren. Pwned Passwords håndterer over 18 milliarder forespørgsler om måneden og bruges blandt andet af andre sikkerhedstjenester til at advare brugere.

Sådan tjekker du på iPhone

Siden iOS 18 har alle nyere iPhones Apples egen Passwords-app, der løbende sammenligner dine gemte kodeord mod kendte læk. Gå ind i Indstillinger og tryk på Adgangskoder, godkend med Face ID eller din kode, og scroll ned til afsnittet med sikkerhedsanbefalinger. Her markerer appen de konti, hvor dit kodeord er for svagt, genbrugt på flere konti eller fundet i et datalæk.

Tryk på en advarsel for at få den direkte knap til at ændre kodeordet, og lad appen generere et nyt, langt kodeord den også selv gemmer.

Sådan tjekker du på Android og i Chrome

På Android og i Chrome ligger funktionen i Google Password Manager. Åbner du Chrome på en computer, trykker du på de tre prikker øverst til højre, vælger Adgangskoder og autofyld og derefter Google Password Manager. I venstre menu finder du Checkup, der ifølge Googles vejledning viser kodeord, der er “Exposed, Weak, Used in multiple accounts”, altså lækket, svage eller genbrugte. Alternativt kan du gå direkte til passwords.google.com og logge ind.

På en Android-telefon finder du samme funktion i Indstillinger under Google > Autofyld med Google > Password Manager.

Hvad gør du, hvis kodeordet er lækket

Et kompromitteret kodeord er først et problem, hvis du bruger det samme ét andet sted. Start derfor med at skifte det på den konto, advarslen vedrører, og enhver anden konto hvor du har genbrugt det. Lad din telefon eller browser generere et nyt, langt og tilfældigt kodeord til hver tjeneste, så du ikke selv behøver huske dem.

Slå dernæst totrinsgodkendelse til, så et lækket kodeord ikke alene kan give en angriber adgang. Trend har tidligere beskrevet, hvorfor kodeordet alene ikke beskytter din konto, og hvordan funktionen slås til på de store tjenester.

Et nyt tjek på haveibeenpwned.com tager under et minut, og tjenesten tilbyder også at sende dig en besked, hvis din mailadresse senere skulle dukke op i et nyt læk – gratis og uden at du skal installere noget.

Ads by MGDK