近年、個人情報やパスワードの流出による被害が後を絶ちません。もし漏えいしてしまうと、SNSではアカウントが乗っ取られたり、Webサイトでは改ざんされたりする被害に遭ってしまうことも。今回は、自分のメールアドレスやパスワードが、過去に情報漏えいしたことがないかどうかチェックできるWebサイトを紹介します。
「Have I Been Pwned」は、過去にインターネット上で漏えいした約5億件のパスワードデータを保管しており、漏えいの有無および、漏えいしたデータの種類をすぐにチェックできます。メールアドレスやパスワードを入力し、漏えいしていなければ「Good news — no pwnage found!」、見つかると「Oh no — pwned!」と表示されます(図参照)。もし漏えいがされていた場合は、速やかにパスワードを変更しましょう。その際、パスワード診断ツールなどを使うことで、パスワードの強化をより確実に進められそうです。
また、このWebサイトは、Microsoftのセキュリティ担当スタッフが運営しており、これまで数年間に渡って問題が起きていないため、現段階で安全性は担保されていると考えられます。ただし、こうした有益なサービスを騙り、情報を不正に収集しようとする手口も存在するため注意が必要です。
【Have I Been Pwned】
https://haveibeenpwned.com/