Se ha abierto el código del servicio de comprobación de contraseñas HaveIBeenPwned.

Troy Hunt ha abierto el código fuente del servicio de verificación de contraseñas comprometidas "Have I Been Pwned?" (haveibeenpwned.com), que verifica una base de 11.2 mil millones de cuentas robadas como resultado de hackeos en 538 sitios web. Inicialmente se anunció la intención de abrir el código del proyecto en agosto del año pasado, pero el proceso se alargó y el código se ha publicado solo ahora. El código del servicio está escrito en C# y se ha publicado bajo la licencia BSD. Se planea desarrollar el proyecto con la participación de la comunidad bajo el patrocinio de la organización sin fines de lucro .NET Foundation.

Al mismo tiempo, se anunció el inicio de la colaboración del proyecto HaveIBeenPwned con el FBI de EE. UU., que ha expresado su disposición a proporcionar información sobre contraseñas comprometidas identificadas en el curso de las investigaciones. Por ejemplo, durante la lucha contra los botnets, el FBI a menudo se encuentra con bases de datos de contraseñas utilizadas en malware para llevar a cabo ataques. El interés en transferir información al servicio HaveIBeenPwned está relacionado con el deseo de obtener un punto único para verificar cuentas comprometidas. La información sobre las contraseñas se planea transferir en forma de hashes SHA-1 y NTLM. Para organizar un canal automatizado de transmisión de contraseñas, se desarrollará una API especial.

Fuente: opennet.ru

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster