Otwarty kod serwisu sprawdzania haseł HaveIBeenPwned

Troy Hunt otworzył źródła usługi sprawdzania skompromitowanych haseł „Have I Been Pwned?” (haveibeenpwned.com), która przeszukuje bazę 11,2 miliarda kont, które zostały skradzione w wyniku włamań do 538 witryn. Początkowo ogłoszono zamiar otwarcia kodu projektu w sierpniu zeszłego roku, ale proces się opóźnił i kod został opublikowany dopiero teraz. Kod usługi został napisany w C# i opublikowany na licencji BSD. Projekt planuje rozwijać przy współpracy społeczności pod patronatem organizacji non-profit .NET Foundation.

Jednocześnie ogłoszono rozpoczęcie współpracy projektu HaveIBeenPwned z Federalnym Biurem Śledczym USA, które wyraziło gotowość do przekazywania informacji o skompromitowanych hasłach, wykrywanych w trakcie przeprowadzanych dochodzeń. Na przykład, w trakcie walki z botnetami FBI często napotyka bazy haseł używanych w złośliwym oprogramowaniu do przeprowadzania ataków. Zainteresowanie przekazaniem informacji do serwisu HaveIBeenPwned wynika z chęci uzyskania jednego miejsca do sprawdzania skompromitowanych kont. Informacje o hasłach planowane są do przesyłania w formie skrótów SHA-1 i NTLM. Aby zorganizować zautomatyzowany kanał przesyłania haseł, opracowany będzie specjalny API.

Źródło: opennet.ru

Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster