Have I Been Pwned est maintenant open source

Le code alimentant le populaire Have I Been Pwned? (HIBP) qui permet aux utilisateurs de vérifier si des informations de connexion ont été compromises, est désormais disponible sous une licence open source pour tout le monde.

Créé et géré par l’expert en cybersécurité Troy Hunt, HIBP a gagné des millions de fans au cours des sept dernières années. En 2020, Hunt a tenté de vendre sans succès le projet lorsqu’il s’est rendu compte qu’il ne pouvait plus être géré par un seul individu.

« La philosophie de HIBP a toujours été de soutenir la communauté, maintenant je veux que la communauté aide à soutenir HIBP », a écrit Hunt l’année dernière lorsqu’il a lancé le processus d’open source du code derrière HIBP.

Nous examinons comment nos lecteurs utilisent VPN pour un prochain rapport approfondi. Nous aimerions connaître votre opinion dans le sondage ci-dessous. Cela ne prendra pas plus de 60 secondes de votre temps.

>> Cliquez ici pour lancer l’enquête dans une nouvelle fenêtre<<

Ce processus est maintenant terminé et tout le code HIBP, qui est écrit en .NET et s’exécute sur Microsoft Azure, est désormais disponible sur GitHub sous la licence BSD à 3 clauses.

Collaboration avec le FBI

Collaboration avec le FBI

HIBP regroupe les données sur les fuites dues aux failles de sécurité dans le monde et permet aux utilisateurs de rechercher leurs propres informations en saisissant leur nom d’utilisateur ou leur adresse e-mail. Les utilisateurs peuvent également s’inscrire auprès de HIBP pour être avertis si leur adresse e-mail fuit à l’avenir lors d’une faille de sécurité.

Le service est remarquable pour être le premier à implémenter un protocole de communication de hachage cryptographique qui lui permet de vérifier si un mot de passe a été divulgué sans divulguer complètement le mot de passe recherché.

Le protocole open source est désormais utilisé par pratiquement tous les gestionnaires de mots de passe.

Alors qu’il annonçait l’achèvement du processus open source, Troy a également partagé que le FBI a également décidé d’alimenter tous les mots de passe compromis découverts au cours de leurs enquêtes sur HIBP.

« Nous sommes ravis de nous associer à HIBP sur cet important projet visant à protéger les victimes de vol d’identifiants en ligne. C’est un autre exemple de l’importance des partenariats public/privé dans la lutte contre la cybercriminalité », a déclaré Bryan A, directeur adjoint de la division Cyber ​​du FBI. Vorndran.

A lire sur le même sujet

Que se passe-t-il si j’ai été pwned ?

Que se passe-t-il si j'ai été pwned ?

Si votre compte de messagerie a été bloqué, les escrocs peuvent le configurer pour qu’il fasse des choses que vous ne voulez pas. Ceux-ci peuvent inclure le transfert de vos messages à l’attaquant et l’envoi automatique de logiciels malveillants ou de spam de phishing. Vérifiez vos paramètres et voyez si vous trouvez quelque chose d’alarmant.

Les mots de passe pwned sont-ils sûrs ?

Les mots de passe pwned sont 613 584 246 mots de passe du monde réel précédemment exposés lors de violations de données. Cette exposition les rend impropres à une utilisation continue car ils courent un risque beaucoup plus grand d’être utilisés pour prendre en charge d’autres comptes.

Comment savoir si j’ai été piraté ?

Comment savoir si vous avez été piraté

  • Vous recevez un message de ransomware.
  • Vous recevez un faux message antivirus.
  • Vous avez des barres d’outils de navigateur indésirables.
  • Vos recherches sur Internet sont redirigées.
  • Vous voyez des popups fréquents et aléatoires.
  • Vos amis reçoivent de votre part des invitations sur les réseaux sociaux que vous n’avez pas envoyées.
  • Votre mot de passe en ligne ne fonctionne pas.

Puis-je supprimer mon e-mail de Haveibeenpwned ?

Vous pouvez supprimer votre adresse e-mail en vous désinscrivant Après avoir vérifié le contrôle de l’adresse, vous aurez 3 options différentes qui vous permettront de contrôler la manière dont votre visibilité doit être supprimée à la fois des violations de données existantes et de celles qui vous impacteront à l’avenir .

HaveIBeenPwned est-il open source ?

HaveIBeenPwned est-il open source ?

Le site de notification de violation populaire HaveIBeenPwned (HIBP) devient open source pour assurer la viabilité à long terme du projet, selon le fondateur Troy Hunt.

Qu’est-ce que h8mail ?

h8mail est un OSINT de messagerie et un outil de recherche de brèches utilisant différents services de brèche et de reconnaissance, ou des brèches locales telles que "Collection1" de Troy Hunt; et la tristement célèbre "Breach Compilation" torrent.

Où vont les données Haveibeenpwned ?

Les données comprenaient 3,6 millions d’enregistrements de Neteller obtenus en 2009 à l’aide d’un exploit dans Joomla et 4,2 millions d’enregistrements de Skrill (alors connu sous le nom de Moneybookers) qui ont été divulgués en 2010 après la compromission d’un réseau privé virtuel. Les 7,8 millions d’enregistrements combinés ont été ajoutés à la base de données de HIBP.

Est-ce que j’ai été pwned légitime ?

https://haveibeenpwned.com/ Est un site légitime. Il vérifie votre adresse e-mail avec une liste de sites Web qui ont été piratés ou dont les informations de messagerie ont été volées.

Puis-je savoir si mon email a été piraté ?

Votre mot de passe a été modifié L’un des signes les plus évidents du piratage de votre courrier électronique est le fait que vous ne pouvez pas vous y connecter. Si votre mot de passe de messagerie est rejeté comme étant incorrect et que vous ne l’avez pas modifié, cela indique clairement que quelqu’un d’autre l’a modifié.

Pourquoi les pirates veulent-ils votre adresse e-mail ?

Cela peut leur donner des informations dont ils ont besoin pour voler de l’argent ou découvrir d’autres informations personnelles qui peuvent ensuite être vendues sur le Web. Ils peuvent également exploiter votre liste de contacts pour envoyer des e-mails de phishing et/ou des logiciels malveillants afin de compromettre encore plus de comptes ou d’escroquer les personnes que vous connaissez !

Pouvez-vous découvrir qui a piraté votre e-mail ?

La réponse courte est qu’il est extrêmement peu probable que vous découvriez qui a piraté votre compte de messagerie. Vous ne pouvez presque rien faire.

Est-ce que j’ai été pwned libre ?

Qui est derrière Have I Been Pwned (HIBP) … J’ai créé HIBP en tant que ressource gratuite permettant à quiconque d’évaluer rapidement s’il a pu être mis en danger en raison d’un compte en ligne compromis ou « pwned »; dans une violation de données.

Que signifie pwned ?

Mis à jour le 20 avril 2020. Le terme d’argot Internet « pwned » est utilisé à la fois en ligne et hors ligne comme une expression jubilatoire de domination, de contrôle ou de victoire. Si vous avez été condamné, vous avez été vaincu par un adversaire, souvent de manière humiliante. Être pwned porte des connotations de grand échec de la part du perdant.

Sources :

Recherches populaires

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *