Troy Hunt hat den Quellcode des Dienstes zur Überprüfung kompromittierter Passwörter "Have I Been Pwned?" (haveibeenpwned.com) veröffentlicht, der eine Abgleichung in einer Datenbank von 11,2 Milliarden Konten durchführt, die als Ergebnis von Hacks von 538 Webseiten gestohlen wurden. Ursprünglich wurde im August letzten Jahres angekündigt, den Code des Projekts zu veröffentlichen, jedoch zog sich der Prozess hin, und der Code wurde erst jetzt veröffentlicht. Der Code des Dienstes wurde in C# geschrieben und unter der BSD-Lizenz veröffentlicht. Das Projekt soll mit Unterstützung der Community unter der Schirmherrschaft der gemeinnützigen Organisation .NET Foundation weiterentwickelt werden.
Gleichzeitig wurde der Beginn einer Zusammenarbeit des Projekts HaveIBeenPwned mit dem Federal Bureau of Investigation (FBI) der USA angekündigt, das seine Bereitschaft erklärt hat, Informationen über kompromittierte Passwörter zu übermitteln, die im Rahmen von Ermittlungen ermittelt werden. Zum Beispiel stößt das FBI häufig auf Passwortdatenbanken, die in bösartiger Software für Angriffe verwendet werden, während es im Kampf gegen Botnets tätig ist. Das Interesse an der Übermittlung dieser Informationen an den Dienst HaveIBeenPwned beruht auf dem Wunsch, einen zentralen Punkt für die Überprüfung kompromittierter Konten zu erhalten. Die Informationen über Passwörter sollen in Form von SHA-1- und NTLM-Hashes übermittelt werden. Für die Organisation eines automatisierten Kanals zur Übermittlung von Passwörtern wird eine spezielle API entwickelt.
Quelle: opennet.ru
