Кодът на услугата за проверка на пароли HaveIBeenPwned е отворен

Трой Хант (Troy Hunt) публикува изходния код на услугата за проверка на компрометирани пароли „Have I Been Pwned?“ (haveibeenpwned.com), която проверява база от 11.2 милиарда акаунта, откраднати след хакването на 538 уебсайта. Първоначално обявление за откриването на кода на проекта беше направено през август миналата година, но процесът отне повече време и кодът беше публикуван едва сега. Кодът на услугата е написан на C# и е публикуван под лиценз BSD. Проектът ще продължи да се развива с помощта на общността под aegis на неправителствена организация .NET Foundatuon.

В същото време е обявено начало на сътрудничеството между проекта HaveIBeenPwned и Федералното бюро за разследване на САЩ, което изрази готовност да предава информация за компрометирани пароли, открити в резултат на проведени разследвания. Например, в хода на борбата с ботнети, ФБР често се сблъсква с бази данни с пароли, използвани в злонамерен софтуер за извършване на атаки. Интересът за предаване на информация на услугата HaveIBeenPwned произтича от желанието да се получи единна точка за проверка на компрометирани акаунти. Информацията за паролите ще се предава под формата на SHA-1 и NTLM хешове. За организиране на автоматизиран канал за предаване на паролите ще бъде разработен специален API.

Източник: opennet.ru

Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри 🔥 Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри | ProHoster