Editors' Pick

Komoly állománnyal bővül a Have I Been Pwned

Troy Hunt bejelentette, hogy közvetlen hozzáférést adott az Egyesült Államok Szövetségi Nyomozó Irodájának (FBI), akiknek így lehetőségük van feltölteni a frissen azonosított adatszivárgásokból származó jelszavakat a Have I Been Pwned oldalra. Az FBI a jelszavakat SHA-1 és NTLM hashenként továbbítja és nem egyszerű nyílt szövegként adja meg. A felhasználó személyes adatait nem adják át, csak a jelszó kivonatát.

A Have I Been Pwned egyik induló szolgáltatása a tájékoztatás volt: az email-címünket megadva a rendszer tájékoztatott, ha érintettek voltunk valamelyik betöltött adatbázisban. Idővel ennél sokkal komplexebbé vált a HIBP rendszere, Hunt olyan API-t készített, amely a beküldött jelszavakat értékelte ki, hogy szerepelnek-e már ellopott adatbázisokban. Mára 11,288,428,986 kiszivárgott a hozzáférési kódot tartalmaz az adatbázis, ami szinte megkerülhetetlenné teszi az oldalt.

FORRÁS

Troy Hunt