Nüüd turvame sinu kirjavahetust ka lekkinud salasõna eest

Ardi Jürgens
RSS: Jaga:

Ainuüksi mõte lekkinud või ära arvatud salasõnast paneb ebausklikumad meist kolm korda üle vasaku õla sülitama. Loe lähemalt, mida Zone järgmise sammuna selle turvamiseks ette on võtnud.

Lekkinud salasõna ärakasutamine on üks ohtlikumaid ründevektoreid nii eraisikute kui ka ettevõtete internetikasutajate vastu ja on põhjustanud mitmeid nii Eesti kui ka maailma kurikuulsamaid turvaintsidente.

Salasõna- ja andmelekked on aga missiooniks sellisele organisatsioonile nagu “Have I Been Pwned“, mille veebileht võimaldab kasutajatel kontrollida, kas nende isikuandmed, näiteks e-posti aadressid ja paroolid, on andmelekete käigus ohustatud.

Selle saidi üks funktsioone „Pwned Passwords” võimaldab kasutajatel kontrollida, kas nende parool on avalikustatud mõnes teadaolevas andmelekkes.
Oma klientide ja kasutajate kaitseks on Zone juba mõnda aega ZoneID-kasutajate salasõnade suhtes integreerinud kontrolli “Pwned Passwords” andmebaasi vastu.

Nüüdsest on samasugused kontrollid integreeritud ka kõigile Zone e-posti kasutajatele, kelle IMAP- ja SMTP-salasõna turvalisust kontrollitakse edaspidi samuti salasõna lekete suhtes.

Kasutajatele, kelle salasõnale on “Pwned Passwords” baasis vaste olemas, hakkab Zone Webmail nüüd nõudma selle vahetamist.

Salasõna kontroll kasutab turvalist räsialgoritmi, et võrrelda seda “Pwned Passwords” ohustatud paroolide andmebaasiga. See meetod tagab, et sinu tegelikku salasõna ei avalikustata kontrollimise käigus. Selle asemel otsib teenus vastavust sinu salasõna räsi ja varasemates andmeleketes ohustatud salasõnade räside vahel.

Peame vajalikuks juhtida tähelepanu sellele, et “Pwned Passwords” andmebaasist leitud salasõna ei pruugi seal olla seotud konkreetse Zone’i kasutajaga. See andmebaas sisaldab salasõnu, mis on avalikustatud mitmesuguste andmelekete käigus. Sarnast salasõna võib kasutada mitu isikut üle maailma.

Salasõna olemasolu andmebaasis näitab lihtsalt, et parool on mingil hetkel andmelekke käigus avalikuks saanud ja seega on selle kasutamine seotud kõrgemate riskidega.

Ründajad kasutavad näiteks lekkinud paroolide nimekirju selleks, et pääseda ligi teistele kontodele, teostades credential stuffing ja password spraying rünnakuid.

Samuti lihtsustab see salasõnade äraarvamist, sest isegi kui inimesed ei kasuta täpselt sama salasõna, mis on lekkes, siis toetuvad nad sellistele mustritele nagu KalaMaja1!, KalaMaja2! või Parool2025. Kui selline muster on lekkinud salasõnade hulgas näha, siis annab see ründajatele hea vihje, mida tasub kontole sisse murdmiseks veel proovida.

Universaalse meetmena lekkinud salasõnadega seotud riskide maandamiseks soovitame kasutada kõikjal, kus võimalik, kahefaktorilist autentimist (2FA). Seda toetavad ka nii Minu Zone’i haldusliides kui ka Zone Webmail.

2FA teemal oleme siin kirjutanud ka varem: https://www.zone.ee/blogi/kahetasemeline-autentimine-oleks-paastnud/

Autentimisvõimalustest saab lähemalt lugeda Zone kasutajatoe keskkonnas: https://www.zone.ee/help/kb/turvaline-autentimine/

Populaarsed postitused

Tubli kolmas ehk mida õpetas meile WordPress Hosting Performance Benchmarks 2026?

Tubli kolmas ehk mida õpetas meile WordPress Hosting Performance Benchmarks 2026?

Sõltumatu WordPress Hosting Performance Benchmarks testis 2026. aastal taas erinevate veebimajutuse pakkujate jõudlust. Testi mõte on lihtne: panna...
Võidujooks turvaauguga: WP2Shell

Võidujooks turvaauguga: WP2Shell

Ardi Jürgens
Reedel, 17. juulil avalikustati WordPressi sisuhaldustarkvara turvanõrkused CVE-2026-60137 ja CVE-2026-63030, mis said ühisnimetuse WP2Shell. Koos võimaldasid...
Partner soovitab: Pane Google Ads ja Meta päris tulemusi tooma

Partner soovitab: Pane Google Ads ja Meta päris tulemusi tooma

Webabi OÜ
Google Adsi ja Meta reklaami optimeerimine ei tähenda 2026. aastal enam võimalikult paljude klõpsude kogumist. Tulemusi toovad õigesti seadistatud...
Kliendi edulugu: Viire teekond Sillaotsa Talu esimese veebileheni

Kliendi edulugu: Viire teekond Sillaotsa Talu esimese veebileheni

Nikita Tikhomirov
Sillaotsa Talu perenaisel Viire Martmal oli kõik oluline juba olemas: suur jälgijaskond, oma lugu, praktilised kogemused, koolitused ja inimesed, kes...