Kodi i shërbimit të verifikimit të fjalëkalimeve HaveIBeenPwned është i hapur

Troy Hunt ka hapur kodin burimor të shërbimit të verifikimit të fjalëkalimeve të komprometuara "Have I Been Pwned?" (haveibeenpwned.com), i cili kontrollon një bazë me 11.2 miliardë llogarish, të vjedhura si pasojë e hack-imeve të 538 faqeve. Fillimisht u shpall qëllimi për të hapur kodin e projektit në gusht të vitit të kaluar, por procesi u zgjat dhe kodi është publikuar vetëm tani. Kodi i shërbimit është shkruar në C# dhe është publikuar nën licencën BSD. Projekti planifikohet të zhvillohet me angazhimin e komunitetit nën mbështetje të organizatës jo fitimprurëse .NET Foundation.

Në të njëjtën kohë, u shpall fillimi i bashkëpunimit mes projektit HaveIBeenPwned dhe Zyra Federale e Hetimeve të SHBA, e cila shprehu gatishmërinë për të transferuar informacion mbi fjalëkalimet e komprometuara, që identifikohen si pasojë e hetimeve të kryera. Për shembull, gjatë luftës me botnetët, FBI shpesh përballet me baza fjalëkalimesh që përdoren në malware për të kryer sulme. Interesi për të ndarë informacionin me shërbimin HaveIBeenPwned ka të bëjë me dëshirën për të marrë një pikë të vetme për verifikimin e llogarive të komprometuara. Informacioni mbi fjalëkalimet planifikohet të transferohet në formën e hash-eve SHA-1 dhe NTLM. Për organizimin e një kanali të automatizuar të transmetimit të fjalëkalimeve do të zhvillohet një API të veçantë.

Burimi: opennet.ru

Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster