美國(guó)聯(lián)邦調(diào)查局將向"Have I Been Pwned"提供執(zhí)法中獲得的已泄露密碼
Have I Been Pwned是一個(gè)讓你檢查你的哪些登錄信息被數(shù)據(jù)泄露的網(wǎng)站,它正在與聯(lián)邦調(diào)查局合作,以擴(kuò)大其數(shù)據(jù)庫(kù)。這種合作關(guān)系將使該網(wǎng)站能夠在密碼泄露時(shí)獲得來(lái)自執(zhí)法機(jī)構(gòu)的最新密碼庫(kù),當(dāng)然,披露的速度取決于聯(lián)邦調(diào)查局目前正在調(diào)查的情況。
該網(wǎng)站的創(chuàng)建者特洛伊-亨特(Troy Hunt)宣布了與FBI的這一合作關(guān)系,他解釋說(shuō),聯(lián)邦調(diào)查局主動(dòng)詢(xún)問(wèn)是否有辦法為該機(jī)構(gòu)提供一個(gè) "將泄露的密碼輸入HIBP并通過(guò)Pwned Passwords功能將其浮現(xiàn)出來(lái)的渠道"。
正如亨特所解釋的,聯(lián)邦調(diào)查局參與了各種數(shù)字犯罪的調(diào)查,如僵尸網(wǎng)絡(luò)、勒索軟件、在線(xiàn)兒童性剝削和恐怖主義。他們發(fā)現(xiàn)的被泄露的密碼經(jīng)常被犯罪團(tuán)伙使用,因此這些密碼快速加入HIBP數(shù)據(jù)庫(kù)將非常有幫助。也就是說(shuō),該網(wǎng)站還沒(méi)有一種方法可以讓聯(lián)邦調(diào)查局快速將密碼輸入其數(shù)據(jù)庫(kù)。
因此,亨特請(qǐng)求技術(shù)人員幫助開(kāi)發(fā)一個(gè)數(shù)據(jù)攝取途徑,因?yàn)镠BP已經(jīng)開(kāi)放了其代碼庫(kù)。他在去年首次宣布,他將開(kāi)放HIBP的代碼庫(kù),以確保網(wǎng)站有一個(gè)更可持續(xù)的未來(lái)。現(xiàn)在,HIBP正式成為非營(yíng)利組織.NET基金會(huì)旗下的一個(gè)開(kāi)源項(xiàng)目。亨特已經(jīng)列出了他對(duì)FBI密碼攝取代碼的想法,如果你認(rèn)為你能提供幫助。他說(shuō)他希望 "這個(gè)設(shè)施的范圍將來(lái)可能會(huì)擴(kuò)大",使其他執(zhí)法機(jī)構(gòu)能夠貢獻(xiàn)他們自己的發(fā)現(xiàn)。
聯(lián)邦調(diào)查局網(wǎng)絡(luò)部助理主任Bryan A. Vorndran說(shuō)。
"我們很高興能與HIBP合作開(kāi)展這一重要項(xiàng)目,以保護(hù)在線(xiàn)憑證盜竊的受害者。這是公共/私人合作關(guān)系在打擊網(wǎng)絡(luò)犯罪中多么重要的另一個(gè)例子"。 |