Трой Хант (Troy Hunt) публикува изходния код на услугата за проверка на компрометирани пароли „Have I Been Pwned?“ (haveibeenpwned.com), която проверява база данни с 11.2 милиарда профила, хакнати от 538 сайта. Първоначално, намерението да се отвори кодът на проекта беше обявено през август миналата година, но процесът се забави и кодът е публикуван едва сега. Кодът на услугата е написан на C# и е публикуван под лицензия BSD. Проектът ще продължи да се развива с участието на общността под егидата на неправителствената организация .NET Foundation.
Същевременно, беше обявено начало на сътрудничество между проекта HaveIBeenPwned и Федералното бюро за разследвания на САЩ, което изрази готовност да предоставя информация за компрометирани пароли, откривани в резултат на проведени разследвания. Например, при борбата с ботнети, ФБР често се сблъсква с бази пароли, използвани в злонамерен софтуер за атаки. Интересът към предоставянето на информация на услугата HaveIBeenPwned идва от желанието да се получи единна точка за проверка на компрометирани профили. Информацията за паролите ще бъде предавана под формата на SHA-1 и NTLM хешове. За организиране на автоматизирания канал за предаване на пароли ще бъде разработен специален API.
Източник: opennet.ru
