Troy Hunt ha reso disponibili i codici sorgente del servizio di verifica delle password compromesse "Have I Been Pwned?" (haveibeenpwned.com), che controlla un database di 11,2 miliardi di account compromessi a seguito di attacchi a 538 siti web. L'intenzione di aprire il codice del progetto era stata annunciata nell'agosto dello scorso anno, ma il processo si è prolungato e il codice è stato pubblicato solo ora. Il codice del servizio è scritto in C# e pubblicato con licenza BSD. Il progetto prevede di essere sviluppato con il coinvolgimento della comunità sotto l'egida dell'organizzazione no-profit .NET Foundation.
Contemporaneamente, è stato annunciato l'inizio della collaborazione del progetto HaveIBeenPwned con l'FBI statunitense, che ha espresso la propria disponibilità a fornire informazioni sulle password compromesse individuate a seguito delle indagini. Ad esempio, nella lotta contro i botnet, l'FBI si imbatte spesso in database di password utilizzate nel malware per intraprendere attacchi. L'interesse a trasferire informazioni al servizio HaveIBeenPwned è legato al desiderio di avere un'unica fonte di verifica per gli account compromessi. Le informazioni sulle password saranno fornite sotto forma di hash SHA-1 e NTLM. Per organizzare un canale automatizzato di trasmissione delle password verrà sviluppato un API speciale.
Fonte: opennet.ru
