Codul serviciului de verificare a parolelor HaveIBeenPwned este deschis

Troy Hunt a deschis codul sursă al serviciului de verificare a parolelor compromise „Have I Been Pwned?” (haveibeenpwned.com), care efectuează verificări în baza a 11,2 miliarde de conturi compromise în urma breșelor de securitate de pe 538 de site-uri. Inițial, intenția de a deschide codul proiectului a fost anunțată în august anul trecut, dar procesul a fost întârziat și codul a fost publicat abia acum. Codul serviciului este scris în C# și a fost publicat sub licența BSD. Proiectul va fi dezvoltat cu implicarea comunității, sub egida organizației non-profit .NET Foundation.

În același timp, a fost anunțat începutul colaborării proiectului HaveIBeenPwned cu Biroul Federal de Investigații al Statelor Unite, care a exprimat disponibilitatea de a transmite informații despre parolele compromise identificate în cadrul investigațiilor. De exemplu, în timpul luptei cu botneturile, FBI se confruntă adesea cu baze de date de parole folosite în malware pentru a desfășura atacuri. Interesul pentru transmiterea informațiilor către serviciul HaveIBeenPwned este legat de dorința de a avea un punct unic pentru verificarea conturilor compromise. Informațiile despre parole vor fi transmise sub formă de hash-uri SHA-1 și NTLM. Pentru organizarea unui canal automatizat de transmitere a parolelor va fi dezvoltat un API special.

Sursa: opennet.ro

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster