Troy Hunt ha reso pubblico il codice sorgente del servizio di verifica delle password compromesse "Have I Been Pwned?" (haveibeenpwned.com), che controlla un database di 11,2 miliardi di account compromessi a seguito di violazioni di 538 siti. Inizialmente, l'intenzione di rendere pubblico il codice del progetto era stata annunciata nell'agosto dello scorso anno, ma il processo si è prolungato e il codice è stato pubblicato solo ora. Il codice del servizio è scritto in C# ed è pubblicato con licenza BSD. Il progetto è previsto per essere sviluppato con il coinvolgimento della comunità sotto l'egida dell'organizzazione no-profit .NET Foundation.
Contemporaneamente, è stata annunciata l'inizio della collaborazione del progetto HaveIBeenPwned con il Federal Bureau of Investigation degli Stati Uniti, che ha espresso la propria disponibilità a trasferire informazioni sulle password compromesse rilevate durante le indagini. Ad esempio, nella lotta contro i botnet, l'FBI si imbatte spesso in database di password usate nel malware per condurre attacchi. L'interesse per la trasmissione di informazioni al servizio HaveIBeenPwned è legato al desiderio di ottenere un unico punto per la verifica degli account compromessi. Le informazioni sulle password saranno trasferite sotto forma di hash SHA-1 e NTLM. Per organizzare un canale automatizzato di trasmissione delle password sarà sviluppato un API speciale.
Fonte: opennet.ru
