xaker

Информер утечек на Pastebin, Pastie и Slexy

  • четверг, 18 сентября 2014 г. в 03:11:18
http://xakep.ru/news/dump-monitor-notifyme/

Каждый день тысячи email’ов и паролей, а также прочей конфиденциальной информации размещается на сайтах для анонимной публикации текстов (pastes). Самый известный среди них — Pastebin, но есть более мелкие Pastie, Slexy и другие. За всеми трудно уследить, но кое-кто пытается.

Австралийского разработчика Троя Ханта (Troy Hunt) фамилия прямо обязывается охотиться за добычей. В прошлом году он запустил сервис Have I Been Pwned, где каждый может проверить свой почтовый адрес и аккаунт на наличие в базе. Там уже скопилось 174,5 млн аккаунтов из 9104 дампов.

002

Сейчас Хант добавил интересную функцию NotifyMe: оперативное уведомление о появлении аккаунта или адреса электронной почты где-нибудь в открытом доступе. Таким образом, жертва взлома получает шанс среагировать на утечку информации раньше, чем кто-нибудь другой, и быстренько поменять скомпрометированный пароль. Хотя специалисты рекомендуют делать это на регулярной основе без всяких проверок.

Для работы NotifyMe используется автоматический бот Dump Monitor. Он в твиттере сообщает обо всех новых утечках.

003