Haveibeenpwned:泄露账户信息的一站式聚合网站

数据泄露事故已经成为信息安全领域常见的事情,并且,由于用户经常在多个网站和服务使用相同的登录信息,受害者往往很难确定自己哪些账号信息已经泄露,需要更改哪些信息。为了解决这个问题,一个新推出的网站希望成为泄露账户信息的一站式聚合网站。

当然,帮助潜在的数据泄露受害者确定其账户信息是否已经被泄露的网站并不是什么新鲜事。已经有几个网站专门提供对Adobe泄露事故(其中泄露了约1.53亿账户信息)中泄露信息的查询,例如,由在线密码聚合服务LastPass创建的网站就详细介绍了多少受害者曾使用相同的密码。然而,这种网站的问题在于,它们专注于特定的泄露事故,这让用户无法整合这些信息以及确定自己多少账户信息已经被泄露。这也正是haveibeenpwned.com试图完善的问题。

Haveibeenpwned由软件架构师兼微软开发安全最有价值专家Troy Hunt创建,这个网站聚合了多起安全泄露事故中泄露的账号信息,而不只是最引人注目的某一起事故。这个网站的功能与其他类似网站基本相同。潜在的受害者可以查询电子邮件地址(没有存储密码信息),然后该网站会确定这个地址是否在泄露账号信息数据库中。

到目前为止,haveibeenpwned仅涉及五起泄露事故的数据,包括2013年10月Adobe泄露事故、2012年7月雅虎泄露事故、2011年12月Stratfor泄露事故、2011年索尼Playstation网络泄露事故和2010年Gawker泄露事故。Hunt计划从其他泄露事故中增加更多数据到该网站,不过,最近发生的LinkedIn泄露事故并不会出现在其中,因为这只是泄露了密码,而没有电子邮件地址。

Hunt认为这个网站更重要的作用是处理未来数据泄露事故的数据。

“现在,这是个有点不公平的游戏,攻击者和其他想要利用数据泄露事故用于恶意目的的人能够迅速获得和分析数据,但一般用户却不能轻松地获取千兆字节的压缩账户信息,以确定他们的信息是否被泄露,”Hunt表示,“现在,我正在构建一个平台,以快速整合未来数据泄露的信息,并让可能受影响的用户可以快速搜索这些信息,帮助用户来应对未来的数据泄露事故。”

该网站背后的灵感源自于,Hunt的工作账号和个人账户都在大规模Adobe泄露事故中被泄露了,他在查询LastPass网站后才发现这个事实。他甚至不记得自己为什么有Adobe账户,他推测可能早在他使用Dreamweaver创建经典的Active Server Pages时就创建了Adobe账户。

Hunt表示:“问题是这些账户已经漂浮了这么久,当数据泄露事故发生时,我根本不知道我的账户被泄露,因为这个网站根本不是我的常用网站。”

根据Hunt的Twitter信息显示,在第一天,haveibeenpwned就吸引了6.3万访客进行了16.2万次搜索。32%查询的电子邮件地址在其数据库中。用户现在可以在haveibeenpwned.com查询自己的信息了。

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/148448.html<

(0)
运维的头像运维
上一篇2025-03-12 04:02
下一篇 2025-03-12 04:03

相关推荐

  • 个人主题怎么制作?

    制作个人主题是一个将个人风格、兴趣或专业领域转化为视觉化或结构化内容的过程,无论是用于个人博客、作品集、社交媒体账号还是品牌形象,核心都是围绕“个人特色”展开,以下从定位、内容规划、视觉设计、技术实现四个维度,详细拆解制作个人主题的完整流程,明确主题定位:找到个人特色的核心主题定位是所有工作的起点,需要先回答……

    2025-11-20
    0
  • 社群营销管理关键是什么?

    社群营销的核心在于通过建立有温度、有价值、有归属感的社群,实现用户留存、转化和品牌传播,其管理需贯穿“目标定位-内容运营-用户互动-数据驱动-风险控制”全流程,以下从五个维度展开详细说明:明确社群定位与目标社群管理的首要任务是精准定位,需明确社群的核心价值(如行业交流、产品使用指导、兴趣分享等)、目标用户画像……

    2025-11-20
    0
  • 香港公司网站备案需要什么材料?

    香港公司进行网站备案是一个涉及多部门协调、流程相对严谨的过程,尤其需兼顾中国内地与香港两地的监管要求,由于香港公司注册地与中国内地不同,其网站若主要服务内地用户或使用内地服务器,需根据服务器位置、网站内容性质等,选择对应的备案路径(如工信部ICP备案或公安备案),以下从备案主体资格、流程步骤、材料准备、注意事项……

    2025-11-20
    0
  • 如何企业上云推广

    企业上云已成为数字化转型的核心战略,但推广过程中需结合行业特性、企业痛点与市场需求,构建系统性、多维度的推广体系,以下从市场定位、策略设计、执行落地及效果优化四个维度,详细拆解企业上云推广的实践路径,精准定位:明确目标企业与核心价值企业上云并非“一刀切”的方案,需先锁定目标客户群体,提炼差异化价值主张,客户分层……

    2025-11-20
    0
  • PS设计搜索框的实用技巧有哪些?

    在PS中设计一个美观且功能性的搜索框需要结合创意构思、视觉设计和用户体验考量,以下从设计思路、制作步骤、细节优化及交互预览等方面详细说明,帮助打造符合需求的搜索框,设计前的规划明确使用场景:根据网站或APP的整体风格确定搜索框的调性,例如极简风适合细线条和纯色,科技感适合渐变和发光效果,电商类则可能需要突出搜索……

    2025-11-20
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注