Každý rok jsou stovky milionů uživatelských jmen a hesel odhaleny online, když se webové stránky nebo aplikace stanou cílem úniku dat.
Uniklá uživatelská jména a hesla často končí na prodeji na online černém trhu, běžně označovaném jako Dark Web. Hackeři používají automatizované skripty, které zkoušejí různé kombinace ukradených uživatelských jmen a hesel, aby se zmocnili účtů lidí. Pokud dojde k narušení některého z vašich účtů, můžete se stát obětí podvodných transakcí, krádeže identity, nelegálních převodů finančních prostředků nebo jiných nezákonných aktivit.
Přestože jsou lidé pravidelně varováni před opakovaným používáním stejné kombinace uživatelského jména a hesla pro více než jeden online účet, je to běžná praxe, která je vystavuje zranitelným na více webech, pokud dojde k úniku byť jen jednoho z jejich hesel.
Funkce Monitorování hesel pomáhá chránit vaše online účty v prohlížeči Microsoft Edge tím, že vás informuje o ohrožení některých uložených hesel, abyste je mohli aktualizovat. Okamžitá změna hesla je nejlepší způsob, jak zabránit zneužití účtu.
Jak funguje Monitorování hesel
Když poprvé zapnete Monitorování hesel, Microsoft Edge porovná hesla uložená v prohlížeči s velkou databází známých uniklých hesel, která jsou uložená v cloudu. Pokud se některá z dvojic uživatelského jména a hesla shoduje s párem v databázi, zobrazí se na stránce "Kontrola zabezpečení hesla" v nastavení Microsoft Edge. Na tuto stránku se dostanete tak, že přejdete na Nastavení > hesel a automaticky vyplníte > bezpečnostní kontrolu hesel Microsoft Password Manageru>. Jakákoli hesla, která jsou tam uvedená, už nejsou bezpečná a měli byste si je okamžitě změnit.
Poznámka
Při prvním povolení této funkce se automaticky prohledají všechna vaše uživatelská jména a hesla. Poté bude každá kombinace uživatelského jména a hesla zkontrolována při každém použití (tj. uložena nebo automaticky vyplněna). Chcete-li znovu naskenovat všechna svá hesla, klikněte na tlačítko Zkontrolovat na stránce Kontrola zabezpečení hesel
Kromě podrobností, které jsou k dispozici na stránce Monitorování hesla, se vám může zobrazit jedno nebo více následujících oznámení informujících, že máte nebezpečná hesla, která je potřeba aktualizovat:
Souhrnné oznámení: Při prvním spuštění nástroje Monitorování hesel budou všechna vaše uložená hesla prohledána, aby se zjistilo, jestli nedošlo k ohrožení některého z nich. Pokud některé z vašich hesel odpovídá heslům v seznamu známých uniklých hesel, zobrazí se oznámení:
Toto oznámení se zobrazí jenom jednou za to, že se zjistí, že nové heslo není bezpečné. Když se zobrazí oznámení, máte dvě možnosti: můžete vybrat Zobrazit podrobnosti a zobrazit další podrobnosti, nebo můžete vybrat Teď ne a oznámení zavřít.
Nastavení a další upozornění nabídky: Pokud souhrnné oznámení zavřete, malý odznáček bude nadále viditelný v nabídce Nastavení a další.
Pokud vyberete Nastavení a další možnosti
, když je odznáček viditelný, Microsoft Edge zobrazí upozornění s počtem ohrožených hesel. Když vyberete toto upozornění, přesměruje vás to na stránku nastavení Monitorování hesla.Oznámení webu: Kromě výše uvedených oznámení se vám může zobrazit také upozornění, když navštívíte webovou stránku s uloženým heslem, o kterém se ví, že není bezpečné.
Upozornění se nezobrazí pro hesla, která jsou uvedená v seznamu ignorovaných. Pokud už nechcete, aby se vám upozornění zobrazovalo, jednoduše přesuňte zadané heslo do seznamu Ignorovat na stránce nastavení Monitorování hesla.Zkontrolovat nyní: Kromě automatické kontroly po zapnutí této funkce můžete nyní pomocí funkce Zkontrolovat hned kdykoli zkontrolovat také bezpečnost svých hesel. Tuto možnost najdete na stránce nastavení služby Monitorování hesla.
Pokud chcete hesla kdykoli zkontrolovat, vyberte Zkontrolovat hned. Kontrola se dokončí během několika sekund a vy se můžete dozvědět, která vaše hesla jsou nebezpečná a je potřeba je okamžitě aktualizovat, abyste zůstali chráněni.
Zabezpečení a ochrana osobních údajů
Bezpečnost a ochrana osobních údajů vašich dat je jádrem návrhu nástroje Monitorování hesel. Tento cíl jsme učinili naší nejvyšší a nekompromisní prioritou.
Když Monitorování hesel kontroluje vaše přihlašovací údaje s databází známých uniklých přihlašovacích údajů, výkonné šifrování pomáhá chránit vaše informace před odhalením komukoli. Jenom vy víte, která z vašich uložených hesel byla zneužita – to neví ani Microsoft.
Zapnutí nástroje Monitorování hesla
- Ujistěte se, že jste k Microsoft Edge přihlášení pomocí svého účtu Microsoft nebo pracovního nebo školního účtu.
- Přejděte na Nastavení a další
> možnosti Nastavení>Hesla a automatické vyplňování>Správce hesel>Microsoft Další nastavení>Kontrola úniků dat z hesel.
Všechna nebezpečná hesla se zobrazí na stránce nastavení funkce Monitorování hesla.
Automatické povolení
Pokud jste přihlášení a synchronizujete hesla, bude funkce Sledování hesla pro váš prohlížeč automaticky zapnutá. Zobrazí se taky zpráva, která vás o tom informuje. Zobrazí se taky zpráva, která vás o tom informuje. Podle výše uvedených pokynů můžete Monitorování hesel kdykoli vypnout.
Může se vám také zobrazit jiná zpráva s dotazem, jestli chcete zapnout funkci Monitorování hesla. Výběrem možnosti Ano funkci zapnete, která poté zkontroluje, zda nedošlo k úniku některého z vašich hesel.
Reakce na oznámení
Pokud zjistíte, že heslo už není bezpečné, můžete si vybrat, jak chcete reagovat.
Přejděte na Nastavení a další
>Nastavení>Hesla a automatické vyplňování>Kontrola zabezpečení heselSprávce> hesel.
Tady najdete seznam všech nebezpečných hesel. Bylo zjištěno, že všechna zde uvedená hesla se shodují s hesly v databázi ohrožených hesel a jejich používání již není bezpečné. Měli byste je okamžitě aktualizovat.
U každého hesla účtu uvedeného na stránce udělejte jedno z tohoto:
Pokud chcete změnit heslo, vyberte Upravit. Přejdete tak na příslušný web, kde si musíte aktualizovat heslo.
Pokud pro vás položka v seznamu ohrožených hesel už není relevantní, vyberte Zavřít upozornění. Nástroj pro sledování hesel přidá hesla do seznamu ignorovaných upozornění.
Pokud jste ignorovali upozornění, můžete ho obnovit ze seznamu Ignorovaná upozornění výběrem možnosti Obnovit upozornění.
Přijali jsme také opatření, která aktualizaci hesel trochu usnadňuje. Nástroj Monitorování hesel nyní integruje známý webový standard adres URL. To znamená, že u vybraných webových stránek (jako je Github, WordPress atd.) se výběrem tlačítka Změnit dostanete přímo na příslušné stránky těchto webových stránek pro změnu hesla.
Tato funkce vám ušetří čas, který byste jinak museli strávit přechodem na místo, kde si můžete změnit heslo pro daný web.
Tip:
Neexistuje žádné zvláštní označení pro web, který podporuje webový standard URL; tlačítko Změnit vypadá bez ohledu na to stejně.
Časté otázky
Známá stará nebo slabá hesla vidím jako nebezpečná. To už vím.
Bez ohledu na to, jak silná nebo nová, bude jakákoli kombinace uživatelského jména a hesla, která odpovídá jedné z variant v seznamu, označena jako ohrožená. Z tohoto důvodu mohou být zahrnuty také místní IP adresy nebo hesla pro směrovače nebo místní webové stránky.
Jsou hesla uložená v prohlížeči Microsoft Edge bezpečná?
Při úniku dat z webů a aplikací třetích stran se data uživatelů (mimo jiné včetně uživatelských jmen a hesel) dostanou na veřejnost. Tato hesla nejsou stejná jako vaše hesla uložená v Microsoft Edge.
Microsoft Edge kontroluje hesla uložená v prohlížeči pouze podle známého seznamu ohrožených přihlašovacích údajů a upozorní vás, pokud jsou vaše účty ohroženy.
Označení některých uložených hesel v seznamu jako ohrožených v žádném případě neznamená, že hesla uložená v Microsoft Edge byla nějakým způsobem vystavena. Je to jen známka toho, že tato hesla jsou nyní ve veřejné doméně v důsledku úniků dat třetích stran a jejich používání již není bezpečné.
Hesla uložená v prohlížeči jsou teď bezpečnější, protože nástroj Monitorování hesel vás varuje před nebezpečnými hesly, abyste si je mohli změnit.
Proč dochází k úniku hesel? Nechrání je Microsoft Edge?
Upozornění na únik hesla se zobrazí, pokud jedno nebo více hesel odpovídá těm, která byla nalezena v seznamu odcizených přihlašovacích údajů.
Takové seznamy se čas od času na internetu objevují. Jsou zveřejněné, protože aplikace nebo web byly porušeny někde na webu. Je důležité si uvědomit, že tyto úniky nemají nic společného konkrétně s Microsoft Edge ani s jinými aplikacemi od Microsoftu. Vaše hesla neunikla z Microsoft Edge. Seznam přihlašovacích údajů pochází z nějaké jiné aplikace nebo webu.
Okamžik, kdy se vám toto upozornění zobrazí, také obvykle není stejný jako instance, kdy došlo k prvnímu úniku přihlašovacích údajů online. Ke skutečnému úniku mohlo dojít kdykoli, od několika dní předtím až po dobu před několika lety. Bez ohledu na to to stále znamená, že hesla, na která jste byli upozorněni, jsou ohrožena a jejich používání již není bezpečné.
Jak vám můžu důvěřovat se svými hesly, když mi neustále posíláte upozornění na jejich únik?
Microsoft Edge nenese odpovědnost za únik vašich přihlašovacích údajů online; ty byly ohroženy, když došlo k narušení jiné aplikace nebo webu. Nástroj pro sledování hesel v Microsoft Edgi skenuje uložená hesla v databázi známých uniklých přihlašovacích údajů a informuje vás, když jsou vaše hesla prozrazena.
Při prvním povolení této funkce se všechna hesla kontrolují automaticky. Poté je každé heslo, které použijete, uložíte nebo aktualizujete, automaticky kontrolováno. Kontrolu všech uložených hesel můžete samozřejmě kdykoli spustit sami tak, že přejdete na edge://settings/autofill/passwords/checkup.
Způsobilo to něco špatného?
Ne – většina uživatelů neprovedla konkrétní akci, která způsobila, že se jejich hesla objevila v online úniku. Podvodníci kradou informace z aplikací a webů, ne ze zařízení uživatele.
Jsou hesla generovaná prohlížečem náchylnější k úniku?
Hesla generovaná prohlížečem nejsou náchylnější ke zneužití. Pokud něco, tak skutečnost, že jste si jako heslo zvolili zcela náhodnou sadu znaků (na rozdíl třeba od opětovného použití existujícího hesla), je činí relativně bezpečnějšími než jiná hesla, která byste mohli použít.
Kdy unikla moje hesla?
K úniku hesla, před kterým jste varováni, mohlo dojít kdykoli – od několika dnů až po několik let! Kdykoli došlo k úniku a heslo se zveřejní, přestalo být bezpečné ho používat.
Návody zjistím, zda mám jednat, nebo ne? Přidejte prosím kontext a podělte se o podrobnosti o těchto únicích dat.
Všechna uložená hesla označená jako ohrožená jsou nyní veřejnými informacemi a neměla by se používat. Zvažte prosím změnu těchto hesel, hlavně pokud je používáte pro citlivé účty, jako je e-mail nebo banka. Vzhledem k tomu, že Microsoft ukládá pouze seznam uniklých hesel, nemůžeme sdělit čas a zdroj těchto úniků. Tato informace však není tak důležitá jako podstata – že používání těchto párů hesel již není bezpečné a mělo by být co nejdříve změněno.
Můžete se mnou sdílet protokoly a vysvětlit, jak se to stalo navzdory použití VPN a antivirového softwaru?
To, že se vaše heslo zveřejňuje v online seznamu, nesouvisí se zabezpečením vašeho aktuálního zařízení. Používání antivirového nebo jiného bezpečnostního softwaru (jako je VPN) nemá žádný vliv na ohrožení vašich hesel, protože hesla nejsou odcizena přímo z vašeho zařízení nebo prohlížeče, ale spíše ze serverů jiné aplikace nebo webu.
Jak moc mě znepokojuje, že jsem obdržel zprávu, že uniklo 12 hesel, ale neříká se kdy – takže nemám ponětí, která to jsou hesla a co mám udělat?
Každé heslo, které je označeno jako nebezpečné, byste měli co nejdříve změnit, zejména u webů, které používáte a které obsahují citlivé osobní údaje, které chcete chránit, jako je váš e-mail nebo bankovní účet.
Dostávám zprávy o únicích, a to i po smazání účtů nebo o účtech, které mě nezajímají.
Aktualizovala se frekvence upozornění a přidaly se další možnosti pro vypnutí upozornění, která už nechcete vidět, což vám dává větší kontrolu. Teď můžete upozornění na webu vypnout.
Co když se svými ohroženými hesly nic neudělám?
Hackeři používají automatizované skripty, které zkoušejí různé kombinace ukradených uživatelských jmen a hesel, aby se zmocnili účtů lidí. Pokud nad jedním z vašich účtů někdo převezme kontrolu, můžete se stát obětí podvodných transakcí, krádeže identity, neoprávněných převodů peněz nebo jiných nezákonných aktivit.
Neaktualizováním uniklého hesla se vystavujete výše uvedeným rizikům. Doporučujeme, abyste si ohrožená hesla co nejdříve změnili.
Mám obavy z automatického vyplňování přihlašovacích údajů na phishingovém webu.
Můžete se rozhodnout použít funkci "primárního hesla", která bude před automatickým vyplňováním vyžadovat ověření. Automatické vyplňování tak bude fungovat jenom v případě, že ho autorizujete. Další podrobnosti najdete v části Další ochrana osobních údajů pro uložená hesla.
Proč je to pro mě povolené? Nechci ji používat.
U některých uživatelů je tato funkce zapnutá automaticky (další podrobnosti získáte o automatickém povolení služby Monitorování hesla). Obecně platí, že služba Monitorování hesel je funkce, kterou by měli mít povoleni všichni uživatelé, protože pomáhá zabránit útočníkům v přístupu k vašim osobním údajům. Pokud ho ale chcete vypnout, můžete to snadno udělat tak, že přejdete na edge://settings/passwords.