Hace 2 años | Por painful a genbeta.com
Publicado hace 2 años por painful a genbeta.com

Desde hace casi una década, Have I Been Pwned (HIBP), se ha convertido en una de las herramientas más populares para verificar si nuestros emails han formado parte de alguna brecha de datos, y ahora su creador y encargado, el investigador de seguridad Troy Hunt, ha decidido que se convierta en un proyecto open source.

Comentarios

Ferran

#1 O si quereis saber si vuestros datos de vuestra tarjeta de crédito han sido expuestos, enviarme el numero por privado, caducidad y 3 numeros de seguridad, pero a mi por privado por seguridad.

Pandacolorido

#5 Para ganar credibilidad tienes que acusar a #1 de mentir y hacer ver que te indigna que haya gente intentando aprovecharse de los demás. Lo suyo sería que te indignaras con los admins de este lugar, que son los que permiten que ocurran este tipo de cosas.

Los timos con un poco de política sensacionalista entran más fácil.

Una vez establecido el marco, un compinche, como por ejemplo yo, entraría en juego para reafirmar el mensaje y decir que he hecho lo que me has dicho y me ha funcionado.

Menos mal que aún existe gente sincera como #5 dispuesta a denunciar las tropelias de #1.

editado:
La cuenta de #5 ya no funciona, teneis que enviar los datos a mi cuenta y un bot lo gestionará.

J

#11 Tú rite, rite, pero en el supuesto de que algún desnortado verdaderamente respondiera poniendo los datos de cuenta bancaria lo mismo podría ser acusado de phishing si al pardillo se le cruzan los cables. Aunque no llegase a nada, la alegría de ser acusado de un delito por una broma es guay.

sorrillo

Hasta que no sea descargable y se pueda ejecutar sin conexión a Internet no me interesa.

t

#2 Puedes usar aplicaciones de código abierto como KeePassXC para asegurarte que no se envía tu contraseña. Aunque creo que la web ofrece el código y todo...

a

#2 Ya lo es, desde hace tiempo:
https://www.troyhunt.com/introducing-306-million-freely-downloadable-pwned-passwords/


Downloading the Pwned Passwords list

The entire set of passwords is downloadable for free below with each password being represented as either a SHA-1 or an NTLM hash to protect the original value (some passwords contain personally identifiable information) followed by a count of how many times that password had been seen in the source data breaches. The list may be integrated into other systems and used to verify whether a password has previously appeared in a data breach after which a system may warn the user or even block the password outright. For suggestions on integration practices, read the Pwned Passwords launch blog post for more information.


https://haveibeenpwned.com/Passwords

Condetino

Sobre este tipo de interés desinteresado se podría escribir mucho y largo.

Cuñado

#3 Pero prefieres cederle a otro la oportunidad de hacer el ridículo.

BM75

#3 Somos todo oídos. Con un breve resumen nos conformamos.
Pero ya que pareces tenerlo tan claro, haz un bien a la comunidad y exponlo.

¿No estarás tirando la piedra y escondiendo la mano?

D

open source => errónea.

Ludovicio

#4 Motivo?

zoezoe

#6 No preguntes, el de las patatas te dará una charla sobre ñu

Se me olvidaba en #7 -> Have I been pwned? añade los datos de clientes filtrados de Phone House/c8#c-8

Cuñado

#6 Desconocimiento del significado de "open source".

Cuñado

#7 Es un servicio a la comunidad. Algunos ahorran clics, él prefiere ahorrar tecleos.

Contribuyamos a la causa: https://lmgtfy.app/?q=Have+I+Been+Pwned