Avatud on HaveIBeenPwned paroolide kontrollimise teenuse kood

Troy Hunt avas lähtekoodi kompromiteeritud paroolide kontrollimise teenusele "Have I Been Pwned?" (haveibeenpwned.com), mis kontrollib 11,2 miljardi konto andmebaasi, mis on varastatud 538 veebisaidi häkkimise tulemusel. Esmakordselt kuulutati projekti koodi avamise kavatsusest augustis eelmisel aastal, kuid protsess venis ja kood on avaldatud alles nüüd. Teenuse kood on kirjutatud C# keeles ja avaldatud BSD litsentsi alusel. Projekti plaanitakse edasi arendada kogukonna kaasamisega, mille aluseks on mittetulundusühing .NET Foundation.

Samuti kuulutati välja koostöö projekti HaveIBeenPwned ja USA Föderaalsete Uurimistebürooga, mis on väljendanud valmisolekut edastada teavet kompromiteeritud paroolide kohta, mis avastatakse käimasolevate uurimiste käigus. Näiteks botnetidega võitlemise käigus seisab FBI sageli silmitsi paroolide andmebaasidega, mida kasutatakse pahavara rünnakute läbiviimiseks. Huvi teabe edastamise vastu teenusele HaveIBeenPwned tuleneb soovist saada ühte punkti, kus kontrollida kompromiteeritud kontosid. Paroolide teatamiseks planeeritakse need edastada SHA-1 ja NTLM hash'ide kujul. Paroolide automaatse edastamise kanali loomiseks töötatakse välja spetsiaalne API.

Allikas: opennet.ru

Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster