Troy Hunt publikoi kodin burimor të shërbimit për kontrollin e fjalëkalimeve të komprometuar "Have I Been Pwned?" (haveibeenpwned.com), i cili kryen verifikimin në një bazë prej 11.2 miliardësh llogarish, të vjedhura si rezultat i thyerjeve të 538 faqeve. Fillimisht, u njoftua për qëllimin e hapjes së kodit të projektit në gusht të vitit të kaluar, por procesi u zgjat dhe kodi u publikua vetëm tani. Kodi i shërbimit është shkruar në C# dhe është publikuar nën licencën BSD. Projekti planifikon të zhvillohet me angazhimin e komunitetit nën mbështetje të organizatës jo-fitimprurëse .NET Foundation.
Njëherësh, u njoftua fillimi i bashkëpunimit të projektit HaveIBeenPwned me Zyrën Federale të Hetimeve të SHBA-së, e cila shprehu gatishmërinë për të transferuar informacionin mbi fjalëkalimet e komprometuara, të identifikuara si rezultat i hetimeve të kryera. Për shembull, gjatë luftës kundër botnet-ëve, FBI shpesh përballet me baza fjalëkalimesh, të përdorura në softuerin e dëmshëm për të kryer sulme. Interesi për transferimin e informacionit në shërbimin HaveIBeenPwned lidhet me dëshirën për të krijuar një pikë të vetme për kontrollin e llogarive të komprometuara. Informacioni mbi fjalëkalimet do të transferohet në formën e hash-eve SHA-1 dhe NTLM. Për të organizuar një kanal automatizimi për transferimin e fjalëkalimeve, do të zhvillohet një API të veçantë.
Burimi: opennet.ru
