U hap kodi i shërbimit për kontrollin e fjalëkalimeve HaveIBeenPwned

Troy Hunt publikoi kodin burimor të shërbimit për kontrollin e fjalëkalimeve të komprometuar "Have I Been Pwned?" (haveibeenpwned.com), i cili kryen verifikimin në një bazë prej 11.2 miliardësh llogarish, të vjedhura si rezultat i thyerjeve të 538 faqeve. Fillimisht, u njoftua për qëllimin e hapjes së kodit të projektit në gusht të vitit të kaluar, por procesi u zgjat dhe kodi u publikua vetëm tani. Kodi i shërbimit është shkruar në C# dhe është publikuar nën licencën BSD. Projekti planifikon të zhvillohet me angazhimin e komunitetit nën mbështetje të organizatës jo-fitimprurëse .NET Foundation.

Njëherësh, u njoftua fillimi i bashkëpunimit të projektit HaveIBeenPwned me Zyrën Federale të Hetimeve të SHBA-së, e cila shprehu gatishmërinë për të transferuar informacionin mbi fjalëkalimet e komprometuara, të identifikuara si rezultat i hetimeve të kryera. Për shembull, gjatë luftës kundër botnet-ëve, FBI shpesh përballet me baza fjalëkalimesh, të përdorura në softuerin e dëmshëm për të kryer sulme. Interesi për transferimin e informacionit në shërbimin HaveIBeenPwned lidhet me dëshirën për të krijuar një pikë të vetme për kontrollin e llogarive të komprometuara. Informacioni mbi fjalëkalimet do të transferohet në formën e hash-eve SHA-1 dhe NTLM. Për të organizuar një kanal automatizimi për transferimin e fjalëkalimeve, do të zhvillohet një API të veçantë.

Burimi: opennet.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster