智能体刷屏的背后,是 AI 应用拐点的来临?AICon 北京站议程重磅公布,50+ 硬核分享不容错过 了解详情
写点什么

Have I Been Pwned 2.0 添加了新的数据泄露监控工具

作者:Matt Foster

  • 2025-06-05
    北京
  • 本文字数:1413 字

    阅读完需:约 5 分钟

大小:690.23K时长:03:55
Have I Been Pwned 2.0添加了新的数据泄露监控工具

Have I Been Pwned (HIBP)——这个由安全研究员Troy Hunt创立的流行数据泄露通知服务,已经推出了一次重大的前端重新设计,旨在提高泄露可见性,并为未来的功能奠定基础。在接受 InfoQ 采访时,Hunt 强调自动化、家庭账户注册和改进的企业工作流程是接下来的重点,同时呼吁整个行业加强泄露披露的规范。

 

这次更新引入了一个现代化的用户体验和几个新的页面,旨在帮助个人和组织更容易地监控暴露的凭证和域名。

 

Hunt 强调,这次更新不仅仅是一次技术上的大修,也是对用户群不断演变需求的响应。他提到,在与全球用户互动后,一个反复出现的主题是:希望 HIBP 更加平易近人和用户友好。

 

Hunt 说,这次重构还为未来的功能奠定了基础——包括支持密码密钥和委托账户管理,这些反映了新兴的安全趋势和现实世界的使用模式。他举的一个例子是能够注册家庭成员的电子邮件地址,目标用户是为其他人提供非正式技术支持的用户。

 

2.0 版本的更新引入了几个新的前端功能,旨在提高可用性和情境感知能力。重新设计的搜索页面提供了更快的响应时间和更清晰的布局,而新的泄露页面(如下)提供了更清晰的泄露细节分解。

 


来源:troyhunt.com

 

新的仪表板页面(如下)将用户监控的电子邮件地址和域名结果整合到一个视图中,提供了持续的泄露活动的可见性,而无需每次都进行新的搜索。

 


来源:troyhunt.com

 

付费订阅者可以管理和监控多个域名,可以使用改进的域名搜索体验查看他们组织中哪些人受到了影响。

 

此外,Hunt 还讨论了特定的、较小的变更背后的基本理念,例如从网站中移除用户名和电话号码的搜索支持。他解释说,这些功能最初是为特定事件引入的,但在此之后很少被使用。移除它们的决定是基于解析困难、通知限制和用户混淆等因素。

 

随着个人和组织(包括那些管理大量用户和域名的人)的需求不断增长,自动化、可见性和负责任的披露被视为应用程序的持续优先事项。InfoQ 联系了 Troy Hunt,以了解更多关于发布背后的动机,以及他如何看待 HIBP 的下一步发展方向。

 

InfoQ:你认为 HIBP 会随着身份验证向密码密钥、联合身份和人工智能驱动的安全工具的转变而发展吗?

 

Troy Hunt:这些都是向前迈出的伟大的一步,但并不能真正改变发生数据泄露的可能性。它们确实改变了它们的影响(也就是说,用密钥代替密码意味着不会因为密码泄露而重用和接管账户),但这不会阻止你的其他 PII 被暴露。

 

InfoQ:现在这个版本已经发布了,接下来你最期待探索的功能或用例是什么?

 

Troy Hunt:这听起来可能真的很无聊,但下一个优先事项是自动化我们目前正在手动处理的请求——主要是使经销商能够管理他们的客户,并允许我们的 Director 客户在不为我们提出工单的情况下创建报价。对于运营一项服务来说,这是一个不幸的现实,因为我们现在有付费客户,我们需要帮助他们了解公司的合规性和采购制度,我们希望尽快将这项工作委托给自动化流程。我真的对现在添加的一些功能感到兴奋,例如能够为像我这样为其他人提供技术支持的人注册家庭成员的电子邮件地址。

 

InfoQ:在你看来,哪些泄露通知或数据保护领域仍然服务不足,我们在未来几年可能会看到哪些创新?

 

Troy Hunt:对我来说这是一个巨大的问题,我一直在世界各地与政府和执法机构讨论这个问题:披露。通常情况下,数据泄露的受害者根本不知道他们的暴露情况,而且通常,这是公司采取的完全合法的立场。我在 9 月份写过一篇深入的文章:《数据泄露披露难题》。

 

原文链接:

https://www.infoq.com/news/2025/06/hibp2-launch/

2025-06-05 08:001

评论

发布
暂无评论

企业堡垒机搭建核心需求是什么?可以自己研发搭建吗?

行云管家

网络安全 信息安全 数据安全 IT资产

JavaScript 浅拷贝与深拷贝

编程江湖

恒源云(GPUSHARE)_云GPU服务器如何使用iKataGo?

恒源云

运维 镜像 算力

Hoo研究院调研报告 |从公链Terra生态看区块链稳定币的三大核心产品

区块链前沿News

Hoo 虎符交易所 虎符研究院

存储空间降为MySQL的十分之一,TDengine在货拉拉数据库监控场景的应用

TDengine

数据库 大数据 tdengine 物联网

新能力让数据多端协同更便捷,数据跨端迁移更高效!|HDC2021技术分论坛

HarmonyOS开发者

HarmonyOS

IOS技术分享| anyRTC 互动白板场景实现

anyRTC开发者

ios 音视频 在线教育 视频会议 互动白板

Linux云计算好学吗?Linux云计算运维学习资料 Linux基本操作命令

学神来啦

『征文精选』技术翻译与术语管理技术:专业人说专业话

SphereEx

数据库 翻译 ShardingSphere 征文 SphereEx

Java开发Redis面试题分享

@零度

redis Java 开发

当技术重构遇上DDD,如何实现业务、技术双赢?

百度Geek说

架构 后端 DDD 技术债

[架构实战营] 模块九作业

张祥

架构实战营

一个cpp协程库的前世今生(十六)读写锁

SkyFire

c++ cocpp

面向对象

你?

Mysql的逻辑架构与存储引擎

编程江湖

MySQL

建立堡垒机的原则有哪些?需要注意哪些方面?

行云管家

网络安全 数据安全 信息泄露 资产安全

2021 OceanBase 年度报告 | 用技术让海量数据的管理和使用更简单!

OceanBase 数据库

开源 年度报告 oceanbase 成绩单

深入理解百度在离线混部技术

百度Geek说

云计算 云原生 后端

Linux之|etc|group文件

入门小站

Linux

跨平台技术实战!百度文库跨平台技术快速落地全过程

百度Geek说

跨平台 PC 百度文库

微服务分布式架构中,如何实现日志链路跟踪

华为云开发者联盟

微服务 日志 分布式架构 logback 链路跟踪

浅析SaaS软件和传统软件交付模式的区别

郑州埃文科技

如何打造一款三消类游戏

Shopee技术团队

算法 前端 游戏 Shopee Candy

FabEdge V0.4 新特性:支持多集群通讯

BoCloud博云

云原生 边缘计算 网络 开源社区

大搜车面向复杂业务场景的研发运维体系治理实践

阿里云弹性计算

弹性计算 运维峰会 研发运维

在线HTTP/HTTPS协议GET,POST,RESTful接口测试

入门小站

工具

前端开发之JS数组去重方法

@零度

JavaScript 前端开发

技术干货 | ToB 业务场景下自动化测试的实践及探索

网易云信

运维 自动化

Flutter:GridPaper 示例

坚果

flutter 1月月更

企业管理系统可视化权限功能设计

雯雯写代码

可视化 权限 企业管理系统

在Windows上运行Rainbond,10分钟快速安装

北京好雨科技有限公司

Have I Been Pwned 2.0添加了新的数据泄露监控工具_大数据_InfoQ精选文章