Have I Been Pwned (HIBP) គឺជាគេហទំព័រឯករាជ្យមួយ ដែលអនុញ្ញាតឱ្យអ្នកប្រើប្រាស់អ៊ីនធឺណិតពិនិត្យមើលថាតើទិន្នន័យផ្ទាល់ខ្លួនរបស់ពួកគេត្រូវបានបែកធ្លាយ (Data Breach) នៅលើអ៊ីនធឺណិតដែរឬទេ។
អ្វីជាការបែកធ្លាយទិន្នន័យនៅលើអ៊ីនធឺណិត ឬ Data Breach?
Data Breach គឺជាឧប្បត្តិហេតុមួយដែលទិន្នន័យផ្ទាល់ខ្លួនដូចជា អាសយដ្ឋានអ៊ីមែល លេខទូរស័ព្ទ ពាក្យសម្ងាត់ ព័ត៌មានអំពីគណនីធនាគារ និងព័ត៌មានសំខាន់ជាច្រើនទៀតត្រូវបានលាតត្រដាងនៅលើអ៊ីនធឺណិត ចេញពីប្រព័ន្ធ database ឬគេហទំព័រណាមួយ។ ជាធម្មតាវាកើតឡើងដោយសារតែការធ្វេសប្រហែសក្នុងការគ្រប់គ្រងសិទ្ធិក្នុងការចូលប្រើប្រាស់របស់ប្រព័ន្ធ database ឬគេហទំព័រនោះ ឬមកពីចន្លោះប្រហោងផ្នែកសុវត្ថិភាពរបស់ប្រព័ន្ធ database ឬគេហទំព័រនោះតែម្តង។
ព័ត៌មានសំខាន់ទាំងនោះត្រូវបានលួចយក ដោយក្រុមចោរនៅលើអ៊ីនធឺណិត (Hacker) និងត្រូវបានយកទៅប្រើប្រាស់ក្នុងគោលបំណងស្វែងរកប្រាក់ចំណេញ ឬដើម្បីបម្រើនូវផលប្រយោជន៍ផ្សេងៗទៀតដល់ពួកគេ។
Have I Been Pwned (HIBP)?
HIBP ត្រូវបានបង្កើតឡើងតាំងពីខែធ្នូ ឆ្នាំ២០១៣ ដោយលោក Troy Hunt ជនជាតិអូស្រ្តាលី ដែលជាអ្នកជំនាញផ្នែកសុវត្ថិភាពនៅលើអ៊ីនធឺណិត។ គាត់បង្កើតគេហទំព័រនេះឡើងសម្រាប់ជួយអ្នកដែលប្រឈមនឹងហានិភ័យដោយសារតែទិន្នន័យ ឬគណនីរបស់ពួកគេនៅគេហទំព័រណាមួយ ត្រូវបានវាយប្រហារដោយចោរលើអ៊ីនធឺណិត (Hacker) ។
ជនរងគ្រោះអាចពិនិត្យដឹងថា តើព័ត៌មានអ្វីខ្លះរបស់ពួកគេបានបែកធ្លាយ និងត្រូវបានយកទៅប្រើយកទៅប្រើប្រាស់។ តាមរយៈគេហទំព័រនេះ ជនរងគ្រោះអាចស្វែងរកវិធីសាស្រ្តផ្សេងៗដើម្បីការពារគណនីរបស់ពួកគេ ដូចជាពួកគេអាចធ្វើការផ្លាស់ប្តូរពាក្យសម្ងាត់ ដាក់បន្ថែមនូវមុខងារសុវត្ថិភាព (ឧ. បើកមុខងារ 2 Step Verification) ជាដើម។
នៅពេលថ្មីៗនេះ បន្ទាប់ពីមានការបង្ហោះជាសាធារណៈ និងដាក់ឱ្យទាញយកបានដោយមិនគិតថ្លៃ ពីក្នុងវេទិកាអនឡានរបស់ក្រុម Hacker មួយ នូវបញ្ជីនៃសំណុំទិន្នន័យ ចំនួន៥៣៣លានគណនី (រួមមានគណនីរបស់អ្នកប្រើប្រាស់នៅកម្ពុជាផងដែរ) ដែលបែកធ្លាយដោយក្រុមហ៊ុនហ្វេសប៊ុកកាលពីឆ្នាំ២០១៩ គេហទំព័រ Have I Been Pwned បានបន្ថែមមុខងារដែលអាចឱ្យអ្នកប្រើប្រាស់ស្វែងរកទិន្នន័យដែលបែកធ្លាយនោះតាមរយៈលេខទូរស័ព្ទរបស់ពួកគេផងដែរ។
ក្រុមហ៊ុនហ្វេសប៊ុកក៏បានណែនាំអ្នកប្រើប្រាស់ ឱ្យ ប្រើគេហទំព័រនេះដើម្បីពិនិត្យមើលថាតើគណនីរបស់ពួកគេត្រូវបានបែកធ្លាយដែរឬទេ។
ក្រុមសិទ្ធិមនុស្សដែលមានមូលដ្ឋាននៅអៀរឡង់ ដែលមានបំណងប្តឹងក្រុមហ៊ុនហ្វេសប៊ុកពីការបែកធ្លាយទិន្នន័យនេះ ក៏បានជំរុញឱ្យប្រជាជនរបស់ខ្លួន ដែលកំពុងរស់នៅក្នុងសហគមន៍អឺរ៉ុប ប្រើគេហទំព័រ Have I Been Pwned នេះផងដែរ។
របៀបប្រើប្រាស់
នៅក្នុងគេហទំព័រនេះ អនុញ្ញាតឱ្យអ្នកប្រើប្រាស់ស្វែងរកព័ត៌មានដែលបែកធ្លាយរបស់ពួកគេ តាមរយៈអាសយដ្ឋានអ៊ីមែល ឬលេខទូរស័ព្ទរបស់ពួកគេ។
ដំបូងអ្នកប្រើប្រាស់ត្រូវចូលទៅកាន់អាសយដ្ឋានគេហទំព័រ https://haveibeenpwned.com បន្ទាប់មកវាយ បញ្ចូលអ៊ីមែល ឬលេខទូរស័ព្ទរបស់ពួកគេក្នុងប្រអប់ Search បន្ទាប់មកចុច Enter នៅលើ Keyboard ឬចុចលើពាក្យ pwned?

បន្ទាប់មកលទ្ធផលនឹងបង្ហាញនៅខាងក្រោមប្រអប់ Search។ ពណ៌បៃតង មានន័យថា គណនីរបស់អ្នកមានសុវត្ថិភាព មិនធ្លាប់បានបែកធ្លាយនោះទេ។

ប៉ុន្តែប្រសិនបើលទ្ធផលបង្ហាញពណ៌ក្រហមវិញ នោះមានន័យថា គណនីរបស់អ្នក ត្រូវបានវាយប្រហារ និងបែកធ្លាយនៅលើអ៊ីនធឺណិតហើយ។

ចំណាំៈ បើទោះបីជាលទ្ធផលបង្ហាញថាគណនីរបស់អ្នក មានសុវត្ថិភាពនៅក្នុងគេហទំព័រនេះ នោះក៏មិនមានន័យថាគណនីរបស់អ្នកមានសុវត្ថិភាពទាំងស្រុងនោះដែរ ព្រោះករណីនៃការបែកធ្លាយខ្លះមិនបានផ្សព្វផ្សាយជាសាធារណៈ ឬមិនត្រូវបានរកឃើញនោះទេ។ ដូច្នេះ សូមអនុវត្តនូវវិធានការសុវត្ថិភាពលើគ្រប់គណនីរបស់អ្នកដូចជា ប្រើពាក្យសម្ងាត់រឹងមាំ បើកមុខងារសុវត្ថិភាពបន្ថែម (2FA) ជាដើម។ល។
ប្រភពៈ
- https://haveibeenpwned.com/
- https://www.troyhunt.com/
- https://web.facebook.com/help/463983701520800?_rdc=1&_rdr
- https://techcrunch.com/2021/04/16/facebook-faces-mass-action-lawsuit-in-europe-over-2019-breach/?tpcc=ECTW2020
- https://www.edinburghnews.scotsman.com/read-this/an-online-tool-allows-users-to-see-if-their-details-were-exposed-in-data-leaks-but-is-it-safe-3191700
- https://www.bbc.co.uk/news/technology-56650387