Projeto de segurança de login ‘Have I been Pwned’ torna-se open source
Notícia
O Have I Been Pwned é um site com um nome bobo e uma missão séria: acompanhar as várias violações de dados de alto volume, coletar todas elas em um banco de dados e permitir que as pessoas vejam se seu login foi comprometido. Agora, o criador da ferramenta diz que vai transformá-la em um projeto de código aberto.
Haverá vários benefícios para isso, mais obviamente a capacidade de outras ferramentas de segurança pesquisar automaticamente o banco de dados de logins e senhas comprometidos. O 1Password já faz isso, com o LastPass implementando sua própria solução semelhante (embora não use essa ferramenta específica). Quando a transição de código aberto estiver concluída, qualquer pessoa poderá criar esse tipo de pesquisa automática por meio do banco de dados k-Anonymity com uma API.
O criador do HIBP, Troy Hunt, diz que também está contando com a ajuda da comunidade de código aberto para limpar o código bastante confuso do projeto de sete anos, que estava para uma aquisição em um ponto que aparentemente fracassou. Hunt também é diretor da Microsoft, além de ser um respeitado pesquisador de segurança e um /r/battlestations MVP. Não há um cronograma específico para a publicação do código-fonte.