Portál Have I Been Pwned se otevřel komunitě a hesla do jeho nové služby Pwned Password dodává FBI

Kód, který pro svůj chod využívá služba Have I Been Pwned, jeho autor zpřístupnil jako open source na serveru GitHub. Nejde o jedinou novinku tohoto portálu. Začal také spolupracovat s americkou bezpečnostní službou FBI. Ta projektu poskytuje informace o uniklých heslech, na která při svých vyšetřováních narazila. Tato nová služba se jmenuje Pwned Password.

Portál HIBP – Have I Been Pwned čelí zhruba jedné miliardě dotazů měsíčně. Jeho obsah tvoří uniklá a kompromitovaná data, konkrétně shromažďuje přihlašovací údaje. Nově s projektem spolupracuje americká bezpečnostní služba FBI. Předá mu hesla, na jejich úniky narazí při svých vyšetřováních. Nepůjde ale o jejich konkrétní znění v prostém textu, nýbrž o páry otisků SHA-1 a NTLM. Ta pro informaci nebo posouzení kompromitace postačují.

Zakladatel portálu HIBP Troy Hunt, bezpečnostní expert a regionální ředitel společnosti Microsoft, začal o převodu kódu na open source model uvažovat vloni v srpnu. Nyní projekt zastřešuje nezisková organizace .Net Foundation. Jakkoli to její název indikuje, není podnikem společnosti Microsoft.

Kód portálu je napsán v .Net a je k dispozici na serveru GitHub pod licencí BSD 3-Clause. Samotná služba pro svůj provoz využívá prostředí Azure.

 

 


(28. 5. 2021 | Lukas_Kriz)

Facebook Twitter

Komentáře, názory a rady
Zatím sem nikdo nevložil žádný komentář. Buďte první...

>>> Číst a vkládat komentáře <<<