我正在查看已泄露密码的数据库,以确保我负责的系统上的密码不会被泄露。
为了获得完全的安心,我更愿意访问数据,并在本地检查密码,而不是将散列密码发送到API。
HaveIBeenPwned是一个显而易见的概念。然而,主要浏览器Chrome、Safari和Firefox都会自动检查保存的密码和已泄露的密码列表。
有人知道这些浏览器使用的数据库是否与HaveIBeenPwned使用的数据库不同吗?
发布于 2022-05-17 18:08:14
我不确定,但似乎很可能大型、资源充足、安全意识强的组织(如谷歌)会维护自己的密码库。
我也希望他们能把它保留在私人手中。
https://security.stackexchange.com/questions/262066
复制相似问题