美國聯(lián)邦調(diào)查局將向"Have I Been Pwned"提供執(zhí)法中獲得的已泄露密碼
Have I Been Pwned是一個讓你檢查你的哪些登錄信息被數(shù)據(jù)泄露的網(wǎng)站,它正在與聯(lián)邦調(diào)查局合作,以擴(kuò)大其數(shù)據(jù)庫。這種合作關(guān)系將使該網(wǎng)站能夠在密碼泄露時獲得來自執(zhí)法機(jī)構(gòu)的最新密碼庫,當(dāng)然,披露的速度取決于聯(lián)邦調(diào)查局目前正在調(diào)查的情況。
該網(wǎng)站的創(chuàng)建者特洛伊-亨特(Troy Hunt)宣布了與FBI的這一合作關(guān)系,他解釋說,聯(lián)邦調(diào)查局主動詢問是否有辦法為該機(jī)構(gòu)提供一個 "將泄露的密碼輸入HIBP并通過Pwned Passwords功能將其浮現(xiàn)出來的渠道"。
正如亨特所解釋的,聯(lián)邦調(diào)查局參與了各種數(shù)字犯罪的調(diào)查,如僵尸網(wǎng)絡(luò)、勒索軟件、在線兒童性剝削和恐怖主義。他們發(fā)現(xiàn)的被泄露的密碼經(jīng)常被犯罪團(tuán)伙使用,因此這些密碼快速加入HIBP數(shù)據(jù)庫將非常有幫助。也就是說,該網(wǎng)站還沒有一種方法可以讓聯(lián)邦調(diào)查局快速將密碼輸入其數(shù)據(jù)庫。
因此,亨特請求技術(shù)人員幫助開發(fā)一個數(shù)據(jù)攝取途徑,因?yàn)镠BP已經(jīng)開放了其代碼庫。他在去年首次宣布,他將開放HIBP的代碼庫,以確保網(wǎng)站有一個更可持續(xù)的未來。現(xiàn)在,HIBP正式成為非營利組織.NET基金會旗下的一個開源項(xiàng)目。亨特已經(jīng)列出了他對FBI密碼攝取代碼的想法,如果你認(rèn)為你能提供幫助。他說他希望 "這個設(shè)施的范圍將來可能會擴(kuò)大",使其他執(zhí)法機(jī)構(gòu)能夠貢獻(xiàn)他們自己的發(fā)現(xiàn)。
聯(lián)邦調(diào)查局網(wǎng)絡(luò)部助理主任Bryan A. Vorndran說。
"我們很高興能與HIBP合作開展這一重要項(xiàng)目,以保護(hù)在線憑證盜竊的受害者。這是公共/私人合作關(guān)系在打擊網(wǎng)絡(luò)犯罪中多么重要的另一個例子"。 |