Pull to refresh

Основатель Have I Been Pwned Трой Хант рассказал, как он пытался продать сервис, но передумал

Reading time3 min
Views9.2K
image

Основатель сервиса проверки аккаунтов на утечки Have I Been Pwned Трой Хант рассказал, что он решил не продавать проект и управлять им самостоятельно. В своем блоге Хант поделился подробностями прошедших за последний год переговоров.
Total votes 14: ↑13 and ↓1+12
Comments17

Если тебя взломали, то ты не бот

Reading time4 min
Views2.6K

Меня всегда потрясает, насколько творчески люди могут использовать утечки данных. Разумеется, есть много вредного (фишинг, хищение личных данных, спам), но часто данные, незаконно полученные из чужой системы, применяют удивительно положительным образом. Когда я создавал Have I Been Pwned (HIBP), моя мантра звучала так: «делай хорошее после того, как случилось плохое». И сервис делал именно это: позволял людям и организациям узнавать о том, что они подверглись утечкам. Однако применять сервис можно гораздо шире, и об одном из способов я давно хотел написать после того, как услышал о нём от первого лица. Пока я просто назову этот подход «Взломан или бот» и обрисую картину на примере другой проблемы: снайпинга.
Читать дальше →
Total votes 15: ↑14 and ↓1+13
Comments4

О том, как сайт Have I been pwned? масштабировался под высокой нагрузкой и сколько это стоило (<$25)

Reading time18 min
Views28K
На картинке изображен график роста траффика, который облачные адепты по всему миру продают в виде одного из сценариев, когда эластичное масштабирование имеет высокую ценность:

Sessions going from barely anything to almost 12k an hour almost immediately

Это график посещений сайта Have I been pwned? (HIBP), который в один момент стал обслуживать со ~100 сессий в час до… 12000 сессий в час. Практически мгновенно.

Это случилось на неделе в сентябре, когда траффик буквально увеличился в 60 раз. 10 сентября – 2105 сессий, 11 сентября – 124036 сессий. Интересные вещи происходят, когда нагрузка увеличивается так резко, так быстро. Так что мне захотелось поделиться с вами несколькими вещами, которые я узнал – что было сделано мной хорошо и что следовало улучшить.
Читать дальше →
Total votes 56: ↑45 and ↓11+34
Comments12

Svalbard — новое имя проекта Have I Been Pwned перед продажей

Reading time10 min
Views3.4K
В 2013 году я начал понимать, что утечки приватных данных становятся повсеместными. Действительно, такие случаи участились. И возросло влияние этих утечек на их жертв, включая меня. Всё чаще я писал в блоге на эту тему, которая казалась увлекательным сегментом индустрии инфобеза: как повторное использование паролей на Gawker и Twitter привело к массовому черничному спаму в твиттере, и о том, что пароли юзеров Sony Pictures оказались действительно настолько плохими, насколько можно было ожидать от этих людей, но чёрт побери, до сих пор шокирует видеть свой пароль в этой утёкшей базе. При этом 59% паролей из базы Sony совпадали с паролями от почтовых ящиков Yahoo.

Примерно в то время произошла утечка данных Adobe, и это заставило меня действительно заинтересоваться данным сегментом отрасли, не в последнюю очередь потому, что я был в той базе. Дважды. Самое главное, что она содержала 153 млн других людей. Это была исключительно массовая утечка, даже по сегодняшним стандартам. Всё это вместе — частота утечек, мой анализ баз и масштаб Adobe — заставили меня задуматься: интересно, сколько людей знают? Понимают ли они, что их данные ушли в открытый доступ? Понимают ли, сколько раз? И, возможно, самое главное: изменили ли они свой пароль (да, почти всегда единственный) в других службах, которые используют? И так родился проект Have I Been Pwned (HIBP): поиск своих паролей в множестве утёкших баз.
Total votes 16: ↑14 and ↓2+12
Comments4

На хакерских форумах бесплатно распространяют базу из 26 млн учетных записей LiveJournal

Reading time3 min
Views6.9K
imageФото: www.zdnet.com

Начиная где-то с 8 мая 2020 года на различных хакерских форумах стали появляться ссылки на дамп, предположительно, содержащий 33 717 787 уникальных учетных записей LiveJournal. Он включал простые текстовые пароли, а также адреса электронной почты, имена пользователей и URL-адреса. Базу данных распространяли бесплатно.

Изначально сообщалось, что данные учетных записей украли при взломе LiveJournal еще в 2014 году.
Total votes 10: ↑10 and ↓0+10
Comments14

Трой Хант открывает исходный код проекта Have I Been Pwned

Reading time2 min
Views7.5K
image

Основатель сервиса проверки аккаунтов на утечки Have I Been Pwned Трой Хант заявил, что он решил открыть исходный код проекта. По его словам, это решение было принято некоторое время назад, и теперь код будет передан общественности для улучшения проекта.
Читать дальше →
Total votes 11: ↑11 and ↓0+11
Comments11

С онлайн-сервиса аватаров Gravatar можно выгрузить данные пользователей

Reading time2 min
Views3.4K

Gravatar — это онлайн-сервис аватаров, который позволяет пользователям устанавливать изображение профиля на нескольких веб-сайтах, поддерживающих данный сервис. Gravatar используется на веб-сайтах WordPress, интегрированных с сервисом и GitHub. Методика подсчета пользователей, открытая исследователем безопасности Карло Ди Дато, демонстрирует, как можно использовать Gravatar для массового сбора данных о его профилях веб-сканерами и ботами.

Читать далее
Total votes 9: ↑7 and ↓2+5
Comments4

Проект Have I Been Pwned опубликовал 585 млн паролей от британских правоохранителей

Reading time1 min
Views3.6K

Национальное агентство по борьбе с преступностью (NCA) Великобритании поделилось с сайтом Have I Been Pwned (HIBP) коллекцией из более чем 585 миллионов взломанных паролей. Данные были обнаружены в ходе расследования.

Читать далее
Total votes 11: ↑11 and ↓0+11
Comments6

Неизвестные взломали форум взломщиков кредитных карт

Reading time2 min
Views11K

По данным службы уведомления об утечке данных Have I Been Pwned, Carding Mafia, форум для кражи и обмена кредитными картами, был взломан, в результате чего были раскрыты аккаунты почти 300 тысяч хакеров.

Читать далее
Total votes 13: ↑13 and ↓0+13
Comments13

Трой Хант разместил на доменах Coinhive предупреждения о взломанных сайтах

Reading time2 min
Views2.7K

После захвата доменов службы майнинга Monero Трой Хант из Have I Been Pwned получил право размещать на coinhive.com и других связанных доменах Coinhive предупреждения о том, что они были взломаны. Coinhive была платформой для майнинга криптовалюты в браузере, которая позволяла веб-сайтам внедрять код JavaScript в веб-сайты для добычи Monero.

Читать далее
Total votes 11: ↑11 and ↓0+11
Comments0

Трой Хант рассказал о неожиданно большом счёте за облачный хостинг Have I Been Pwned

Reading time3 min
Views4.5K

Основатель сервиса проверки утечек Have I Been Pwned (HIBP) Трой Хант заявил, что столкнулся с проблемой при оплате облачного хостинга. По его словам, счёт за услуги облачное хранилище Azure Table Storage за декабрь был намного выше обычного. Хант объяснил, в чём была суть проблемы.

Читать далее
Total votes 14: ↑13 and ↓1+12
Comments9

ФБР начнет делиться скомпрометированными паролями с Have I Been Pwned

Reading time2 min
Views3K

Вскоре ФБР начнет делиться скомпрометированными паролями со службой Have I Been Pwned Password Pwned. Спецслужба будет передавать те пароли, которые были раскрыты в ходе расследований.

Читать далее
Total votes 11: ↑11 and ↓0+11
Comments5