Troy Hunt ofroi me burim të hapur shërbimin "A kam qenë Pwned?" për kontrollimin e fjalëkalimeve të komprometuara. (haveibeenpwned.com), i cili kontrollon një bazë të dhënash me 11.2 miliardë llogari të vjedhura si rezultat i hakerimit të 538 faqeve. Fillimisht, synimi për hapjen e kodit të projektit ishte paralajmëruar në gusht të vitit të kaluar, por procesi u zvarrit dhe kodi u publikua vetëm tani. Kodi i shërbimit është shkruar në C# dhe publikohet nën licencën BSD. Projekti është planifikuar të zhvillohet me përfshirjen e komunitetit nën kujdesin e organizatës jofitimprurëse .NET Foundatuon.
Në të njëjtën kohë, u njoftua fillimi i bashkëpunimit midis projektit HaveIBeenPwned dhe Byrosë Federale të Hetimeve të SHBA-së, e cila shprehu gatishmërinë e saj për të transferuar informacione për fjalëkalimet e komprometuara të identifikuara si rezultat i hetimeve në vazhdim. Për shembull, në luftën kundër botnet-eve, FBI shpesh ndeshet me bazat e të dhënave të fjalëkalimeve të përdorura në malware për të kryer sulme. Interesi për transferimin e informacionit në shërbimin HaveIBeenPwned lidhet me dëshirën për të marrë një pikë të vetme për kontrollimin e llogarive të komprometuara. Informacioni i fjalëkalimit është planifikuar të transmetohet në formën e hasheve SHA-1 dhe NTLM. Një API speciale do të zhvillohet për të organizuar një kanal të automatizuar të transmetimit të fjalëkalimit.
Burimi: opennet.ru
