рейтинг блогов

Сайт haveibeenpwned проверяет пароли или крадёт их?

топ 100 блогов ammo119.01.2019 Вчера я написал о крупнейшей в мире базе украденных паролей и сайте, на котором можно проверить, был ли скомпрометирован ваш e-mail (ammo1.livejournal.com/1011988.html). Более половины из полутора сотен комментаторов предположили, что этот сайт сам ворует пароли, собирает емейлы для рассылки спама и прочее в том де духе. Один из комментаторов даже написал "Алексею нужно , либо пост удалять либо извиняться за распространение такой лажы, иначе репутация будет малость подмочена" (орфография сохранена, правило "жи-ши" из второго класса средней школы забыто).

Давайте разбираться.

Сайт haveibeenpwned проверяет пароли или крадёт их?



Трой Хант, создавший сайт https://haveibeenpwned.com, является экспертом по интернет-безопасности. Вот статья о нём в английской Википедии: en.wikipedia.org/wiki/Troy_Hunt. Трой ведёт блог, посвящённый интернет-безопасности troyhunt.com.

О новости про утекшую базу с миллиардом паролей вчера написал не только я. Вот публикация редакции Хабра: habr.com/ru/post/436420. Вот публикация Лаборатории Касперского: facebook.com/KasperskyLabRussia/photos/a.133379716735218/2440782895994877. Об этом написали ТАСС, РБК, Эхо Москвы и множество других СМИ.

Компания Mozilla, создавшая популярный браузер FireFox, запустила сервис проверки утечек monitor.firefox.com, использующий API сайта haveibeenpwned.com, но не передающий на него проверяемые адреса электронной почты (передаются только хэши).

Сайт haveibeenpwned проверяет пароли или крадёт их?


Этот сервис удобен тем, что сразу показывает сайты, на которых произошли утечки пар емейл-пароль и даты, когда это произошло. По моему основному адресу показывается пять утечек 2011-2013 годов.

Сайт haveibeenpwned проверяет пароли или крадёт их?


А ещё на сайте Троя можно скачать базу хешей всех паролей (это не пароли в открытом виде, но контрольные суммы по которым можно однозначно проверить, есть ли пароль в базе).

Сайт haveibeenpwned проверяет пароли или крадёт их?


Исходя из всех приведённых выше факторов, получается, что сайту haveibeenpwned.com можно доверять и никакие емейлы и пароли он не собирает и его создатель не является злоумышленником.

Мне кажется самым правильным было бы сделать очень простую вещь, о которой я уже говорил вчера. Если бы сайт при вводе емейла отправлял на этот емейл письмо о том, что по этому адресу электронной почты обнаружены следующие утечки паролей и приводил в явном виде все пары логин-пароль с указание сайта, с которого утекло и дату утечки, сомнений было бы гораздо меньше и пользы больше. Ещё раз повторю, пары емейл-пароль должны быть только в письме, отправляемом на скомпрометированный адрес, по-моему это вполне безопасно.

Теперь о странном. Несколько человек написали, что вводили на сайте несуществующие адреса электронной почты и сайт сообщал, что по ним есть утечки. Давайте попробуем это зафиксировать. Пожалуйста проверьте ещё раз такие несуществующие или только что зарегистрированные адреса на https://haveibeenpwned.com и на monitor.firefox.com и расскажите о результатах, приведя этот емейл, чтобы и я и другие тоже смогли их проверить.


© 2019, Алексей Надёжин




Основная тема моего блога - техника в жизни человека. Я пишу обзоры, делюсь опытом, рассказываю о всяких интересных штуках. А ещё я делаю репортажи из интересных мест и рассказываю об интересных событиях.
Добавьте меня в друзья здесь. Запомните короткие адреса моего блога: Блог1.рф и Blog1rf.ru.

Второй мой проект - lamptest.ru. Я тестирую светодиодные лампы и помогаю разобраться, какие из них хорошие, а какие не очень.

Оставить комментарий

вольдемар 22.02.2019 19:45

https://bit.ly/2EpAShA
Система "МИЛЛИОН"
Гарантия возврата денег.
вольдемар 22.02.2019 20:34

https://bit.ly/2Eoo9M5
СВЕРХПРИБЫЛЬНЫЙ МАГАЗИН ЭЛИТНОГО КИТАЙСКОГО ЧАЯ - БЫСТРЫЙ ЗАПУСК ЗА 20 МИНУТ, БЕЗ СТАРТОВЫХ ВЛОЖЕНИЙ
Гарантия возврата денег.
Архив записей в блогах:
"Кавказская" Орда. - Вырванные цитаты о Черкесии , читать полностью здесь... Правильное название - Черкесская ТартАрия . Черкесы - объединённое название народностей Северного Кавказа, причём не только "горцев" (подробней, когда посмотрим Карту Театра Военных Действий). Иногда из ...
Д.м.н. Редько и Иванов опубликовали научную статью о доказанном патологическом воздействии «ковид-вакцин» В научном журнале «Вестник новых медицинских технологий» (выпуск 1 за 2023 г.) вышел важный материал – «О механизме действия современных иммунобиологических препаратов» ...
Этап №1. Весь день пьем очищенную или талую воду. Можно добавить в воду лимонный сок и мед. Выпивайте стакан чистой воды перед каждым приемом пищи. Этап №2 Покупаем в аптеке Расторопшу – это рас ...
© REUTERS/РИА Новости, Михаил Климентьев 11.09.2010, Россия | Президент России Дмитрий Медведев встретился сегодня с членами российской сборной по боевым искусствам, занявшей первое общекомандное место на завершившихся в Китае Всемирных играх ...
"Бывший премьер-министр Австралии Тони Эбботт, по всей видимости, отметил свою отставку шумной вечеринкой с коллегами, в ходе которой был разгромлен итальянский мраморный стол в кабинете главы правительства, сообщает The Times. В понедельник, 19 октября, в парламенте были оглашены результа ...