HaveIBeenPwned paroolide kontrollimise teenuse kood on avatud

Troy Hunt avalikustas teenuse "Have I Been Pwned?" (haveibeenpwned.com) lĂ€htekoodid, mis kontrollib 11,2 miljardi hĂ€kitud konto kaudu. Esmakordselt teatati koodi avamisest eelmisel aastal augustis, kuid protsess venis ning kood avaldati alles nĂŒĂŒd. Teenuse kood on kirjutatud C# ja see on avaldatud BSD litsentsi alusel. Projekti plaanitakse edasi arendada kogukonna kaasabil mittetulundusĂŒhingu .NET Foundatuon toetusel.

Samal ajal kuulutati vĂ€lja koostöö algus projektiga HaveIBeenPwned Ameerika Ühendriikide Föderaalse JuurdlusbĂŒrooga (FBI), mis on nĂ”us edastama teavet hĂ€kitud paroolide kohta, mida uurimised tuvastavad. NĂ€iteks botnetide vastases vĂ”itluses puutub FBI sageli kokku paroolide andmebaasidega, mida kasutatakse pahatahtlikus tarkvaras rĂŒnnakute lĂ€biviimiseks. Huvi teabe edastamise vastu teenusele HaveIBeenPwned on seotud sooviga saada ĂŒksik punkt hĂ€kitud kontode kontrollimiseks. Paroolide teavet kavatsetakse edastada SHA-1 ja NTLM hash'ide kujul. Paroolide automaatse edastuskanali korraldamiseks arendatakse spetsiaalne API.

Allikas: opennet.ru

Osta usaldusvÀÀrne veebimajutus DDoS-kaitsega veebisaitidele, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne veebimajutus DDoS-kaitsega veebisaitidele, VPS VDS serverid - ProHoster