Sono stato Pwned

Quasi un anno fa, la piattaforma di monitoraggio della violazione dei dati Have I Been Pwned (HIBP) annunciato prevede di diventare un progetto open source. Il primo passo in questa transizione è ora completo: il codice Pwned Passwords di HIBP è open source e disponibile su GitHub. Il cambiamento fornisce trasparenza per l’HIBP e, stranamente, apre le porte ai contributi dell’FBI.

Have I Been Pwned tiene traccia delle violazioni dei dati e raccoglie i dati rubati, consentendo alle persone di verificare se i propri indirizzi e-mail o password sono stati compromessi. Ora che HIBP ha reso pubblico il suo codice Pwned Passwords, può accettare contributi dall’FBI e da altre organizzazioni che potrebbero avere informazioni su violazioni dei dati e attività dei criminali informatici.

In altre parole, l’FBI non si intromette nel codice dell’HIBP. Sta solo fornendo dati a HIBP sotto forma di coppie di hash SHA-1 e NTLM sicure (non in chiaro). Bryan A. Vorndran, vicedirettore della Cyber ​​Division del Bureau, afferma che l’FBI è”entusiasta di collaborare con HIBP su questo importante progetto per proteggere le vittime del furto di credenziali online”.