Этот сайт знает, были ли взломаны ваши онлайн-аккаунты
За прошедшие годы многие сайты и сервисы были взломаны группами хакеров. Из этих взломов вытекают списки, содержащие скомпрометированные электронные письма и сопровождающие их пароли, которые часто используются этими группами в качестве разменных монет для вымогательства своих жертв за деньги..
Из-за большого количества данных, которые были украдены от этих взломов, было бы утомительно просеять информацию, чтобы выяснить, могут ли быть скомпрометированы ваш адрес электронной почты и пароль.
Чтобы упростить этот процесс, региональный директор Microsoft и MVP для разработчиков Security Трой Хант использовал свое свободное время для разработки веб-сайта под названием "Я был Pwned?" что может помочь пользователям узнать если их учетные данные находятся под угрозой.
Работа этого сайта относительно проста: пользователь вводит либо свой адрес электронной почты, либо пароль в предоставленное диалоговое окно и нажимает «pwned?» кнопка. Через несколько секунд веб-сайт будет выдавать информацию о безопасности их учетных данных.
Если учетные данные для входа безопасны, на веб-сайте будет отображаться зеленая метка, информирующая пользователя о том, что его учетные данные не отображаются в базе данных, что делает их безопасными на момент проверки.
Однако, если учетные данные для входа должны появиться в базе данных известных взломов и паролей, веб-сайт выдает предупреждение красного цвета, информирующее пользователя о том, что его учетные данные могут быть взломаны.
В случае, если пользователь просматривает свой адрес электронной почты или имена пользователей, веб-сайт также выделит взломы, которые могли поставить под угрозу его учетные данные.
Информация, которая используется для создания Я был Pwned? был получен из списков из Anti Public data dump и Exploit.in. Таким образом, веб-сайт обладает определенной степенью точности, когда дело доходит до определения того, был ли взломан пароль или нет.
Хотя список достоверен, Хант упомянул, что веб-сайт отнюдь не идеален, и что пользователи все равно должны быть бдительны в отношении своего аккаунта.¢В безопасности.
Самое главное, что Хант явно напоминает тем, кто хочет использовать веб-сайт, чтобы никогда не вводить пароль, который они в настоящее время используют для своих учетных записей. Хотя веб-сайт не регистрирует пароли, Хант считает, что ввод пароля в любой случайный сторонний сервис не является¢Точно мудрый ход.