Web sitesi kontrolleri şifreleri haveibeenpwned veya onları çalmak?

  • Dec 24, 2019
click fraud protection

Dün (e-postayı tehlikeye olmadığını doğrulamak çalıntı şifreler ve web sitesinin, dünyanın en büyük üssü hakkında yazdıammo1.livejournal.com/1011988.html). Daha yüz yarısından yorumcu kendisi şifreleri çalmak sitesi, spam e-posta toplar ve böylece de ruhu olduğunu ileri sürmüşlerdir. Hatta bir yorumcu "yazdıherhangi yayını kaldırmak veya lazhy veya itibar yayılması için özür Alexey gerek biraz kararmış olacakve "(ortaokul ikinci yıldan Ms-şek" unutulur yazım kuralı korunmuş").

en inceleyelim.


site oluşturduk Troy Hunt, https://haveibeenpwned.comInternet güvenliği konusunda uzman mı. İşte İngiliz Wikipedia bu konuda bir makale: en.wikipedia.org/wiki/Troy_Hunt. Troy İnternet güvenliği adanmış bir blog tutan troyhunt.com.

Bir milyar şifrelerle tabanı hakkında sızan haberler dün bana değil yazdı günü. İşte yayın Habra baskısı: habr.com/ru/post/436420. İşte Kaspersky Lab tarafından yayınlanmaktadır: facebook.com/KasperskyLabRussia/photos/a.133379716735218/2440782895994877. Bu Moskova TASS, RBC ve Echo yazılmıştır diğer birçok medya.

instagram viewer

popüler tarayıcı FireFox yarattı Mozilla şirketi bir hizmet kaçak kontrolü başlattı monitor.firefox.comAPI sitesine haveibeenpwned.com kullanıyor, ancak bunu (sadece karmaları bulaşan) doğrulanabilir bir e-posta adresini iletmiyor.


Sadece Olay olduğunda sızıntı çiftleri e-posta şifrenizi ve tarih oluştu siteleri gösteren bu hizmete uygundur. Birincil konuşmasında 2011-2013 beş sızıntıları görüntülenir.


Ve Truva sitede daha fazla İndirilen olabilir şifrelerin baz sağlamalarının (o metin şifreler değil, ama hangi toplamlarını kesinlikle veritabanında şifre olup olmadığını kontrol edebilirsiniz).


tüm faktörler yukarıda verilen dayanarak, site onun yaratıcısı saldırganın değildir toplamaz herhangi e-posta ve şifresini güvenilir ve haveibeenpwned.com kullanarak bulabilirsiniz.

Ben en doğru dün yaptığı açıklamada çok basit bir şey yapmak için olacağını düşünüyorum. Site bu e-posta mektupla gönderilen bir e-posta girdiğinizde ise şifreleri aşağıdaki bu e-posta adresi tespit sızıntı olduğunu ve aktı sitenin bir göstergesi ve tarih kaçağı ile kullanıcı adı ve şifre tüm çiftleri, hayır öyle çok daha küçük ve kullanımı olacağını şüphe açık biçimde sonuçlandı daha. Bir kez daha, bir e-posta-şifrenizle bir çift sadece tehlikeye adresine gönderilen bir mektupta olmalı, oldukça güvenli olduğunu düşünüyorum.

Şimdi, ülke hakkında. Birkaç kişi enjekte sitesi varolmayan e-posta adresleri ve web sitesi ona göre bir sızıntı olduğunu bildirdi yazdım. en düzeltmeye çalışalım. Hatta böyle varolmayan veya yeni kayıtlı adresleri saatini kontrol edin https://haveibeenpwned.com ve monitor.firefox.com ve ben ve diğerleri de onları kontrol etmek mümkün olmuştur böylece, e-posta gerekçe sonuçları hakkında konuşun.

© 2019 Alex Nadozhin