超过200万人订阅了一项免费服务,该服务告诉他们,当他们的一个账户遭遇数据泄露时。但是对特洛伊·亨特来说,这还不够。
这就是为什么,他周一在一篇博客文章中表示,他正在帮助Mozilla利用新的Firefox Monitor网站将他的服务提供给更多的互联网用户。用户可以在Firefox Monitor网站上输入他们的帐户信息,并查明他们的用户名和密码是否因黑客或泄漏而受到威胁。
“这很重要,因为Firefox有数亿用户的安装基础,”亨特在他的博客中说,“这极大地扩展了这个功能一旦进入主流就能接触到的用户。”
Mozilla仍在测试这一功能,并将于下周开始邀请一些用户试用。该公司加入了其他具有安全意识的公司的行列,包括账户安全公司1Password和Okta,
这些公司正在使用“HIBP”(Have I Been Pwned)数据库,以保证互联网用户的安全。这两家公司的合作是为了从亨特为普通互联网用户泄露的数十亿用户名和密码中获取最大利益。对于Mozilla来说,这也是为了改进Firefox浏览器,使其具备保护用户免受互联网上不良行为的功能。
下周,Mozilla将邀请约25万用户试用这项服务。目前,用户将可以输入他们的电子邮件地址,以了解他们的帐户是否被入侵。Dolanjski写道,Mozilla还在考虑向未来注册该服务的用户发送新数据泄露的通知。
亨特在3月份宣布,他将与密码管理师1Password合作。周一,他在博客中说,用户现在可以在一个网络浏览器上登录密码管理器时,直接从1Password的Watchtower功能中搜索。更重要的是,网络安全公司Okta在5月份宣布,它将进入“HIBP”(Have I Been Pwned)数据库,告诉网络用户他们的密码何时不安全。
对于像Mozilla、1Password和Okta这样的公司来说,要安全地将数据与亨特数据库中存储的信息进行比较,需要一些技术技巧。因此,专家们开发了一种系统,可以在不发送用户名或密码的情况下查询数据库,黑客可以很容易地截获和读取这些信息。
对Okta来说,这意味着将密码散列成一串随机字符,设计成很难将其转换为可读密码。Mozilla周一公布了如何在Firefox浏览器中使用哈希来保护用户信息的细节。
Mozilla的隐私和安全工程师卢克•克劳奇(Luke Crouch)写道:“这个新的Firefox功能允许用户在查看被入侵的在线账户的同时保护自己的隐私。”
领取专属 10元无门槛券
私享最新 技术干货