安全動(dòng)態(tài)

未來Firefox將引入安全審查工具:確認(rèn)個(gè)人賬號(hào)是否已被泄露

來源:聚銘網(wǎng)絡(luò)    發(fā)布時(shí)間:2018-06-27    瀏覽次數(shù):
 

信息來源:cnBeta

Mozilla今天宣布未來Firefox版本將引入一項(xiàng)令人興奮的功能。這項(xiàng)功能就是建議安全審查工具,使用Troy Hunt的“Have I Been Pwned”(HIBP)數(shù)據(jù)庫對(duì)已知泄露的數(shù)據(jù)庫進(jìn)行掃描,確認(rèn)用戶賬號(hào)是否出現(xiàn)在其中。

去年11月份,該功能的初版首次曝光。Mozilla表示通過免費(fèi)訪問的數(shù)據(jù)泄露API來訪問HIBP,一旦在該數(shù)據(jù)庫中發(fā)現(xiàn)賬號(hào)那么就會(huì)自動(dòng)向用戶發(fā)出提醒。該功能當(dāng)時(shí)只是一個(gè)通知系統(tǒng),當(dāng)用戶訪問惡意已經(jīng)被竊取的網(wǎng)站時(shí)候才會(huì)發(fā)出提醒。

而現(xiàn)在Mozilla正將HIBP的完整服務(wù)整合到輔助網(wǎng)站-- Firefox Monitor上。雙方的合作允許用戶通過輸入郵箱地址來查看自己的賬號(hào)是否已經(jīng)在已知的數(shù)據(jù)泄露中曝光。如果出現(xiàn)在數(shù)據(jù)庫中,那么 Firefox Monitor就會(huì)知道已經(jīng)掌握的暴露程度,并提供相關(guān)建議。

目前該系統(tǒng)還處于規(guī)劃和測試階段。Mozilla正和HIBP和Cloudflare公司合作,創(chuàng)建一種匿名數(shù)據(jù)共享的方法以確保每個(gè)用戶的隱私得到妥善的保護(hù)。 Firefox Monitor預(yù)計(jì)將于下周開始率先在美國地區(qū)開放,首批大約為25萬用戶。如果取得成功,將會(huì)進(jìn)一步向所有Firefox用戶開放。

 
 

上一篇:2018年06月26日 聚銘安全速遞

下一篇:2018 Gartner安全與風(fēng)險(xiǎn)管理峰會(huì) | 安全管理者要注意的一些問題