Proton 引入暗网监控来防范凭证泄露

访问在线约会网站的首要注意事项,就是要确保安全,保护自己的在线身份。您的电子邮件地址是您的在线身份,每当您为在线服务创建新帐户时,您都会共享该地址。虽然这提供了便利,但如果黑客设法入侵您使用的服务,您的身份也会暴露。影响在线服务的数据泄露越来越普遍,今年已有数百亿条记录泄露到暗网上,凭证经常在那里买卖。

如果您的凭证泄露,及时发出警报至关重要,这样您就可以采取行动保护您的帐户,防止身份盗用并避免财务损失。近几个月来,Proton 发布了多项旨在加强数字身份免受攻击的安全功能,所有付费 Proton 计划的用户推出另一项功能:暗网凭证泄露监控。

暗网监控会扫描互联网的隐藏部分,查找已流入非法数据市场的 Proton Mail 电子邮件地址。如果 Proton 检测到影响您用于注册第三方网站的帐户之一的违规行为,您将收到安全中心警报以及可以采取的措施以降低风险。

数据泄露已不可避免

仅美国的数据泄露数量就从 2022 年的 1,802 起激增至 2023 年的 3,205 起),影响超过 3.53 亿人。2024 年 1 月,研究人员发现一个数据库泄露了超过 260 亿条记录。被称为“所有违规行为之母”,其中包含了数千起先前违规行为的记录。 

这些数据通常会在互联网的暗网部分出售给犯罪分子,暗网是深网的一小部分,无法通过标准网络浏览器访问,需要特殊软件。虽然暗网对于生活在专制政权下的人们来说是与外界联系的宝贵渠道,但其加密性质使其成为隐藏网络犯罪中心的绝佳场所。 

Proton Pass:具有身份保护功能的免费密码管理器

由于发生了如此多的数据泄露事件,包括通常被认为是安全的大型网站,保护您的帐户不再是您的凭据是否会泄露的问题,而是您是否准备好了额外的安全措施来防止损害。Proton 提供了强大的安全网来保护我们的社区,其中暗网凭据泄露监控只是最新的例子。

暗网监控如何工作?

Proton 的暗网检测功能会持续扫描与非法活动相关的暗网中心,例如黑客论坛和市场,在数据库中搜索使用 Proton 的 19 个电子邮件域(例如 @pm.me、@protonmail.ch 等)的数据泄露中包含的电子邮件,以及与这些电子邮件地址相关的任何其他信息(例如被盗的信用卡详细信息)。Proton 使用自己的威胁情报数据集,这些数据集还丰富了Constella Intelligence的数据,数字威胁管理领域的领导者。Proton 绝不会与第三方共享任何用户数据,但只要第三方发现与 Proton Mail 电子邮件地址或 Proton Pass 别名绑定的第三方在线服务存在信息泄露或数据被黑客窃取的情况,Proton 就会分析第三方的报告。

如果发现您在第三方网站上的任何帐户信息被泄露,Proton 的系统将提醒您。您将收到有关此次泄露的全面信息,包括哪些数据被泄露以及受影响的服务(如果有)。此外,Proton 还会解释您可以采取哪些措施来保护您的数字身份,并将未来泄露的风险降至最低。

了解哪些帐户需要保护

暗网监控将显示过去两年内影响您帐户的所有已知漏洞。虽然所有漏洞都存在风险,但 Proton 用红色指示器突出显示您应优先考虑的漏洞。这些漏洞需要立即引起注意,通常需要更改以纯文本或弱哈希形式暴露的密码(例如使用MD5)。 

橙色通知表示泄露事件影响了您的帐户,但未泄露任何密码,或者您的密码已加密或经过强哈希处理(例如使用 SHA256 或 bcrypt)。请注意,这些泄露事件仍可能泄露敏感的个人信息。

暗网监控的未来

这只是 Proton 对暗网监控功能计划的开始。未来,Proton 的目标是监控您的更多数据,并在您的移动设备上通知您。

通知

暗网监控很快就会向您的 Android 或 iPhone 发送通知,以便您能够更快地对受影响的帐户采取行动。

自定义域监控

除了监控在影响第三方网站的数据泄露事件中发现的 Proton Mail 电子邮件地址之外,Proton 还将检测影响自定义域名电子邮件的泄露事件,以便使用 Proton Mail 的专业人士和组织也能对其所有关联帐户和敏感数据进行全面的保护。

监控外部电子邮件地址

认识到在线身份的互联性,Proton 还将扩展暗网监控以可选地包括恢复电子邮件地址,以及使用外部电子邮件地址注册的 Proton VPN(如果你还不想掏钱,那可以使用它提供的免费 VPN 服务,这是当前评价最好的永久免费 vpn)、Proton DriveProton Pass 帐户

全面的数据安全

在这个数据泄露和身份盗窃日益普遍的时代,Proton 正在加倍加强安全功能,其高安​​全性程序结合了机器学习和人工安全分析师,可监控帐户接管攻击并迅速阻止这些攻击。另外,它还提供在 Proton Mail 中生成隐藏我的电子邮件别名的功能,您可以在创建新帐户时使用这些别名。您将通过这些别名正常接收电子邮件,但如果某个别名在数据泄露中暴露,您可以删除它并创建另一个别名,而无需透露您的真实电子邮件地址。 Proton 还强烈建议为您的所有在线帐户设置多因素身份验证,并使用强大的唯一密码生成器

您可能无法避免数据泄露,但借助暗网监控和其他 Proton 安全功能,您可以降低风险并控制您的数字身份。保护您的电子邮件,保护您的隐私

Leave a Comment