2天时间,聊今年最热的 Agent、上下文工程、AI 产品创新等话题。2025 年最后一场~ 了解详情
写点什么

Have I Been Pwned 2.0 添加了新的数据泄露监控工具

作者:Matt Foster

  • 2025-06-05
    北京
  • 本文字数:1413 字

    阅读完需:约 5 分钟

大小:690.23K时长:03:55
Have I Been Pwned 2.0添加了新的数据泄露监控工具

Have I Been Pwned (HIBP)——这个由安全研究员Troy Hunt创立的流行数据泄露通知服务,已经推出了一次重大的前端重新设计,旨在提高泄露可见性,并为未来的功能奠定基础。在接受 InfoQ 采访时,Hunt 强调自动化、家庭账户注册和改进的企业工作流程是接下来的重点,同时呼吁整个行业加强泄露披露的规范。

 

这次更新引入了一个现代化的用户体验和几个新的页面,旨在帮助个人和组织更容易地监控暴露的凭证和域名。

 

Hunt 强调,这次更新不仅仅是一次技术上的大修,也是对用户群不断演变需求的响应。他提到,在与全球用户互动后,一个反复出现的主题是:希望 HIBP 更加平易近人和用户友好。

 

Hunt 说,这次重构还为未来的功能奠定了基础——包括支持密码密钥和委托账户管理,这些反映了新兴的安全趋势和现实世界的使用模式。他举的一个例子是能够注册家庭成员的电子邮件地址,目标用户是为其他人提供非正式技术支持的用户。

 

2.0 版本的更新引入了几个新的前端功能,旨在提高可用性和情境感知能力。重新设计的搜索页面提供了更快的响应时间和更清晰的布局,而新的泄露页面(如下)提供了更清晰的泄露细节分解。

 


来源:troyhunt.com

 

新的仪表板页面(如下)将用户监控的电子邮件地址和域名结果整合到一个视图中,提供了持续的泄露活动的可见性,而无需每次都进行新的搜索。

 


来源:troyhunt.com

 

付费订阅者可以管理和监控多个域名,可以使用改进的域名搜索体验查看他们组织中哪些人受到了影响。

 

此外,Hunt 还讨论了特定的、较小的变更背后的基本理念,例如从网站中移除用户名和电话号码的搜索支持。他解释说,这些功能最初是为特定事件引入的,但在此之后很少被使用。移除它们的决定是基于解析困难、通知限制和用户混淆等因素。

 

随着个人和组织(包括那些管理大量用户和域名的人)的需求不断增长,自动化、可见性和负责任的披露被视为应用程序的持续优先事项。InfoQ 联系了 Troy Hunt,以了解更多关于发布背后的动机,以及他如何看待 HIBP 的下一步发展方向。

 

InfoQ:你认为 HIBP 会随着身份验证向密码密钥、联合身份和人工智能驱动的安全工具的转变而发展吗?

 

Troy Hunt:这些都是向前迈出的伟大的一步,但并不能真正改变发生数据泄露的可能性。它们确实改变了它们的影响(也就是说,用密钥代替密码意味着不会因为密码泄露而重用和接管账户),但这不会阻止你的其他 PII 被暴露。

 

InfoQ:现在这个版本已经发布了,接下来你最期待探索的功能或用例是什么?

 

Troy Hunt:这听起来可能真的很无聊,但下一个优先事项是自动化我们目前正在手动处理的请求——主要是使经销商能够管理他们的客户,并允许我们的 Director 客户在不为我们提出工单的情况下创建报价。对于运营一项服务来说,这是一个不幸的现实,因为我们现在有付费客户,我们需要帮助他们了解公司的合规性和采购制度,我们希望尽快将这项工作委托给自动化流程。我真的对现在添加的一些功能感到兴奋,例如能够为像我这样为其他人提供技术支持的人注册家庭成员的电子邮件地址。

 

InfoQ:在你看来,哪些泄露通知或数据保护领域仍然服务不足,我们在未来几年可能会看到哪些创新?

 

Troy Hunt:对我来说这是一个巨大的问题,我一直在世界各地与政府和执法机构讨论这个问题:披露。通常情况下,数据泄露的受害者根本不知道他们的暴露情况,而且通常,这是公司采取的完全合法的立场。我在 9 月份写过一篇深入的文章:《数据泄露披露难题》。

 

原文链接:

https://www.infoq.com/news/2025/06/hibp2-launch/

2025-06-05 08:006236

评论

发布
暂无评论
发现更多内容

2023-07-23:给你 n 个任务和 m 个工人 每个任务需要一定的力量值才能完成 需要的力量值保存在下标从 0 开始的整数数组 tasks 中 第 i 个任务需要 tasks[i] 的力量才能完

福大大架构师每日一题

福大大架构师每日一题

vscode配置gitbash终端

芯动大师

时光“摆渡者”,让回忆“闪现”眼前

脑极体

App自动化测试|原生app元素定位方法

霍格沃兹测试开发学社

代码随想录 Day22 - 二叉树(八)

jjn0703

对比 5 个开源网关项目,这家 SaaS 企业如何统一网关架构

阿里巴巴云原生

阿里云 微服务 云原生 SaaS

docker简介与背景知识

timerring

Docker

云原生网关部署新范式丨 Higress 发布 1.1 版本,支持脱离 K8s 部署

阿里巴巴云原生

阿里云 云原生 Higress

关于云平台虚拟机核心组件 libvirt 热迁移流程及关键参数介绍 | 龙蜥技术

OpenAnolis小助手

开源 虚拟机 龙蜥大讲堂 浪潮数据 热迁移

App自动化测试|Appium工作原理及Desired Capbilities配置

霍格沃兹测试开发学社

Python 测试 appium

App自动化测试|Appium元素定位工具

霍格沃兹测试开发学社

Python 测试 appium

从互联网到云时代,Apache RocketMQ 是如何演进的?

阿里巴巴云原生

Apache 阿里云 RocketMQ 云原生

2023 云原生编程挑战赛火热报名中!导师解析 Serverless 冷启动赛题

阿里巴巴云原生

阿里云 Serverless 云原生

如何评价一种框架技术的好坏?

canonical

低代码 架构设计 软件设计原则 ORM框架 开源框架

全国独家线下面授 | 上海大规模敏捷LeSS认证9月7-9日

ShineScrum

less 大规模敏捷 大规模敏捷LeSS CLP

接口自动化测试|Requests库的安装与介绍

霍格沃兹测试开发学社

成都站丨阿里云 Serverless 技术实战营邀你来玩!

阿里巴巴云原生

阿里云 Serverless 云原生

功能更新|Leangoo领歌敏捷工具支持SAFe大规模敏捷框架

顿顿顿

敏捷开发 敏捷项目管理 scrum敏捷工具 SAFe框架 SAFe大规模敏捷

Dubbo Triple 协议重磅升级:支持通过 HTTP 连通 Web 与后端微服务

阿里巴巴云原生

阿里云 云原生 dubbo

代码随想录训练营Day24 - 回溯(一)

jjn0703

代码随想录Day25 - 回溯(二)

jjn0703

Nautilus Chain 主网上线,Zepoch 持有者将获第三轮 POSE 空投

BlockChain先知

技术速览|Meta Llama 2 下一代开源大型语言模型

SEAL安全

meta openai backstage mata llama

App自动化测试|Appium-Desktop界面介绍

霍格沃兹测试开发学社

Python 测试 appium

App自动化测试|原生App元素定位方法(二)

霍格沃兹测试开发学社

具身智能,是机器人的“冷饭热炒”吗?

脑极体

AI

在 Go 语言单元测试中如何解决 HTTP 网络依赖问题

江湖十年

单元测试 HTTP Go 语言

Excel 高阶使用(含 ChatGPT)与数据可视化

Data 探险实验室

数据分析 Excel 数据可视化 可视化工具 ChatGPT

接口测试|postman的介绍和安装

霍格沃兹测试开发学社

统一观测丨使用 Prometheus 监控 Cassandra 数据库最佳实践

阿里巴巴云原生

阿里云 云原生 Prometheus

Have I Been Pwned 2.0添加了新的数据泄露监控工具_大数据_InfoQ精选文章