安全動態(tài)

未來Firefox將引入安全審查工具:確認個人賬號是否已被泄露

來源:聚銘網(wǎng)絡(luò)    發(fā)布時間:2018-06-27    瀏覽次數(shù):
 

信息來源:cnBeta

Mozilla今天宣布未來Firefox版本將引入一項令人興奮的功能。這項功能就是建議安全審查工具,使用Troy Hunt的“Have I Been Pwned”(HIBP)數(shù)據(jù)庫對已知泄露的數(shù)據(jù)庫進行掃描,確認用戶賬號是否出現(xiàn)在其中。

去年11月份,該功能的初版首次曝光。Mozilla表示通過免費訪問的數(shù)據(jù)泄露API來訪問HIBP,一旦在該數(shù)據(jù)庫中發(fā)現(xiàn)賬號那么就會自動向用戶發(fā)出提醒。該功能當時只是一個通知系統(tǒng),當用戶訪問惡意已經(jīng)被竊取的網(wǎng)站時候才會發(fā)出提醒。

而現(xiàn)在Mozilla正將HIBP的完整服務(wù)整合到輔助網(wǎng)站-- Firefox Monitor上。雙方的合作允許用戶通過輸入郵箱地址來查看自己的賬號是否已經(jīng)在已知的數(shù)據(jù)泄露中曝光。如果出現(xiàn)在數(shù)據(jù)庫中,那么 Firefox Monitor就會知道已經(jīng)掌握的暴露程度,并提供相關(guān)建議。

目前該系統(tǒng)還處于規(guī)劃和測試階段。Mozilla正和HIBP和Cloudflare公司合作,創(chuàng)建一種匿名數(shù)據(jù)共享的方法以確保每個用戶的隱私得到妥善的保護。 Firefox Monitor預(yù)計將于下周開始率先在美國地區(qū)開放,首批大約為25萬用戶。如果取得成功,將會進一步向所有Firefox用戶開放。

 
 

上一篇:2018年06月26日 聚銘安全速遞

下一篇:2018 Gartner安全與風(fēng)險管理峰會 | 安全管理者要注意的一些問題