អត្ថបទទី ១៩៖ ការត្រួតពិនិត្យការលេចធ្លាយទិន្នន័យ (Data Leaks) – តើលេខសម្ងាត់ និងអ៊ីមែលរបស់អ្នក ធ្លាប់ត្រូវគេលួចបង្ហោះលក់នៅលើអ៊ីនធឺណិតដែរឬទេ?

រយៈពេលអាន៖ ២ នាទី កម្រិតយល់ដឹង៖ មធ្យម
នៅអត្ថបទទី ១៨ យើងបាននិយាយអំពីហានិភ័យនៃការចុចប៊ូតុង “Log in with Facebook” ឬ “Log in with Google” ដែលអាចធ្វើឱ្យកម្មវិធី និងវេបសាយផ្សេងៗភ្ជាប់ជាមួយគណនីមេរបស់អ្នកដោយមិនដឹងខ្លួន។
បន្ទាប់ពីអ្នកបានរៀនពីរបៀបពិនិត្យ និងលុបកម្មវិធីចាស់ៗដែលនៅតែភ្ជាប់ជាមួយគណនីរបស់អ្នកហើយ អត្ថបទនេះយើងនឹងបន្តទៅមើលបញ្ហាធំមួយទៀត៖ តើអ៊ីមែល លេខទូរស័ព្ទ ឬលេខសម្ងាត់របស់អ្នក ធ្លាប់លេចធ្លាយនៅលើអ៊ីនធឺណិតដែរឬទេ?
ថ្ងៃនេះ យើងនឹងដើរតួជាអ្នកស៊ើបអង្កេតសុវត្ថិភាពឌីជីថល ដើម្បីរកមើលថា ទិន្នន័យសម្ងាត់របស់អ្នកធ្លាប់ត្រូវគេលួចយកទៅបង្ហោះ ឬលក់នៅលើអ៊ីនធឺណិតរួចហើយឬនៅ ដោយអ្នកមិនបានដឹងខ្លួន។
១. ហានិភ័យ៖ ពេលក្រុមហ៊ុនធំៗត្រូវគេហេគ

អ្នកអាចការពារទូរស័ព្ទ គណនី និងលេខសម្ងាត់របស់អ្នកបានយ៉ាងល្អ។ ប៉ុន្តែបញ្ហាគឺ៖ ចុះបើវេបសាយ ឬក្រុមហ៊ុនធំៗដែលអ្នកធ្លាប់ចុះឈ្មោះប្រើប្រាស់ ត្រូវបានហេគឃ័រវាយប្រហារ?
ឧទាហរណ៍ដូចជា វេបសាយបណ្តាញសង្គម វេបសាយរចនារូបភាព វេបសាយការងារ ឬវេបសាយទិញទំនិញ។ នៅពេលវេបសាយទាំងនោះត្រូវគេហេគ ទិន្នន័យរបស់អ្នកប្រើប្រាស់រាប់លាននាក់ អាចត្រូវបានលួចយកទៅបង្ហោះ ឬលក់នៅលើទីផ្សារងងឹត។
ទិន្នន័យដែលអាចលេចធ្លាយមានដូចជា៖
- អាសយដ្ឋាន Email
- លេខទូរស័ព្ទ
- ឈ្មោះគណនី
- លេខសម្ងាត់ចាស់
- ព័ត៌មានផ្ទាល់ខ្លួនផ្សេងៗ
បញ្ហាធំបំផុតគឺ Password Reuse ឬការប្រើលេខសម្ងាត់ដដែលៗ។
ហេគឃ័រអាចយកអ៊ីមែល និងលេខសម្ងាត់ចាស់ដែលលេចធ្លាយ ទៅសាកល្បងចូលគណនីផ្សេងៗរបស់អ្នក ដូចជា Facebook, Gmail, Telegram ឬគណនីធនាគារ។ ប្រសិនបើអ្នកប្រើលេខសម្ងាត់ដូចគ្នា លើគណនីច្រើន គណនីមួយបែក អាចនាំឱ្យគណនីផ្សេងៗបែកតាមគ្នា។
និយាយឱ្យងាយយល់៖ អ្នកប្រហែលជាមិនត្រូវបានហេគដោយផ្ទាល់ទេ ប៉ុន្តែទិន្នន័យអ្នកអាចលេចធ្លាយតាមវេបសាយដែលអ្នកធ្លាប់ប្រើ។
២. ដំណោះស្រាយ៖ ប្រើឧបករណ៍ពិនិត្យការលេចធ្លាយទិន្នន័យ
ដើម្បីដឹងថា Email ឬលេខទូរស័ព្ទរបស់អ្នកធ្លាប់លេចធ្លាយឬអត់ អ្នកអាចប្រើឧបករណ៍ពិនិត្យសុវត្ថិភាពមួយឈ្មោះថា Have I Been Pwned (HIBP)។
វាជាវេបសាយដែលគេនិយមប្រើសម្រាប់ពិនិត្យមើលថា Email ឬលេខទូរស័ព្ទរបស់អ្នកធ្លាប់បង្ហាញនៅក្នុង Data Breach ឬការលេចធ្លាយទិន្នន័យណាមួយដែរឬទេ។
វាមិនមានន័យថា អ្នកត្រូវបញ្ចូលលេខសម្ងាត់របស់អ្នកទៅក្នុងវេបសាយនោះទេ។ អ្នកគ្រាន់តែបញ្ចូល Email ឬលេខទូរស័ព្ទ ដើម្បីពិនិត្យថា វាធ្លាប់ជាប់នៅក្នុងបញ្ជីទិន្នន័យដែលលេចធ្លាយឬអត់។
សកម្មភាពប្រចាំអត្ថបទ (Action Item)
សូមចំណាយពេលប្រហែល ៣០ វិនាទី ដើម្បីពិនិត្យមើលថា Email ឬលេខទូរស័ព្ទរបស់អ្នកធ្លាប់លេចធ្លាយឬអត់។
- បើកកម្មវិធី Browser ដូចជា Chrome ឬ Safari។
- ចូលទៅកាន់វេបសាយ
haveibeenpwned.com - វាយបញ្ចូល Email របស់អ្នក។
- ប្រសិនបើអ្នកចង់ឆែកលេខទូរស័ព្ទ សូមដាក់លេខកូដប្រទេសនៅពីមុខ។
ឧទាហរណ៍៖+85512345678 - ចុចប៊ូតុង
pwned?
របៀបអានលទ្ធផល
បើលទ្ធផលចេញពណ៌បៃតង
មានន័យថា Email ឬលេខទូរស័ព្ទនោះ មិនទាន់ត្រូវបានរកឃើញនៅក្នុងបញ្ជីទិន្នន័យដែលលេចធ្លាយទេ។ នេះជាសញ្ញាល្អ ប៉ុន្តែអ្នកនៅតែគួរប្រើលេខសម្ងាត់រឹងមាំ និងបើក 2FA ជានិច្ច។
បើលទ្ធផលចេញពណ៌ក្រហម
កុំទាន់ស្លន់ស្លោ។ វាមានន័យថា Email ឬលេខទូរស័ព្ទរបស់អ្នកធ្លាប់បង្ហាញនៅក្នុងការលេចធ្លាយទិន្នន័យណាមួយ។
អ្វីដែលអ្នកគួរធ្វើភ្លាមៗគឺ៖
- អូសចុះក្រោមមើលថា វេបសាយណាខ្លះដែលពាក់ព័ន្ធ។
- ប្តូរលេខសម្ងាត់នៅលើវេបសាយនោះភ្លាមៗ ប្រសិនបើអ្នកនៅតែប្រើវា។
- ប្រសិនបើអ្នកធ្លាប់ប្រើលេខសម្ងាត់ដូចគ្នានោះលើ Facebook, Gmail ឬគណនីផ្សេងៗ សូមប្តូរវាចេញទាំងអស់។
- បើក 2FA សម្រាប់គណនីសំខាន់ៗ។
- ប្រើ Password Manager ដើម្បីបង្កើតលេខសម្ងាត់ថ្មីៗ ខុសៗគ្នា និងរឹងមាំជាងមុន។
សំណួរប្រចាំអត្ថបទ
តើពេលអ្នកឆែក Email ឬលេខទូរស័ព្ទរបស់អ្នក លទ្ធផលចេញពណ៌បៃតង ឬពណ៌ក្រហម?
បើចេញពណ៌ក្រហម កុំភ័យពេក។ អ្វីដែលសំខាន់គឺ កុំបន្តប្រើលេខសម្ងាត់ចាស់ ឬលេខសម្ងាត់ដដែលៗទៀត។ ចាប់ផ្តើមប្តូរលេខសម្ងាត់សំខាន់ៗ ហើយបើក 2FA ឱ្យបានត្រឹមត្រូវ។
នៅ អត្ថបទទី ២០ យើងនឹងនិយាយអំពី ការបោសសម្អាតគណនីចាស់ៗ (The Clean Up Day)។ តើធ្វើដូចម្តេចដើម្បីលុបបំបាត់ដាន និងគណនីខ្មោចចាស់ៗរបស់អ្នកនៅលើអ៊ីនធឺណិត?




