Adatszivárgások mindig is voltak és lesznek, ezért a felelős felhasználók nem használják ugyanazt az e-mail/jelszó párost két helyen. Vagy legalábbis minden fontos helyen egyedi azonosítót alkalmaznak. Tudjuk, hogy ezt a szabályt a legtöbben nem tartják be, most azonban megint történt egy olyan eset, ami rávilágít arra, hogy elővigyázatosnak lenni bizony kötelező.
A most kiszivárgott adatbázis csak szerényen Collection #1 névre hallgat, azaz mérete és frissessége alapján most ez az a gyűjtemény, amelyet a „legjobban” lehet használni. Az adatbázis tényleg hatalmas, 85 GB méretű és 2,7 milliárd rekordot tartalmaz. A duplikációk miatt összesen „csak” 700 millió felhasználó érintett, de ez így is rengeteg. Az információk nem egy helyről származnak, hanem sok kis adatlopás eredményeként álltak össze. Az adatbázis már bekerült a ';--have i been pwned? rendszerébe, ezért mindenki ellenőrizheti, hogy az általa használt e-mail címek biztonsága sérült-e a mostani adatszivárgás során. Aki használ e-mail címet, az szinte biztosan érintett legalább egy adatszivárgásban; értelemszerűen azt kell most ellenőrizni, hogy a Collection #1 szerepel-e a listában.
Ha igen, akkor azonnal meg kell változtatni az összes olyan szolgáltatásnál a jelszavunkat, amelynél a kérdéses e-mail címet bármilyen formában használjuk – még akkor is, ha a belépéshez nem magát az e-mail címet, hanem egy tetszőlegesen megadott felhasználói nevet kell megadni.
Általánosságban továbbra is érdemes betartani az alábbi szabályokat:
- ugyanazt az e-mail címet lehet több szolgáltatónál is használni, azonban minden szolgáltatásnál egyedi jelszót használjunk,
- az igazán biztonságos jelszó 12 karakter hosszú, és nemcsak kis betűket, hanem nagy betűket, számokat és speciális karaktereket is tartalmaz,
- amennyiben egy adott szolgáltatás engedi, állítsunk be kétfaktoros azonosítást is!