写点什么

Have I Been Pwned 2.0 添加了新的数据泄露监控工具

作者:Matt Foster

  • 2025-06-05
    北京
  • 本文字数:1413 字

    阅读完需:约 5 分钟

大小:690.23K时长:03:55
Have I Been Pwned 2.0添加了新的数据泄露监控工具

Have I Been Pwned (HIBP)——这个由安全研究员Troy Hunt创立的流行数据泄露通知服务,已经推出了一次重大的前端重新设计,旨在提高泄露可见性,并为未来的功能奠定基础。在接受 InfoQ 采访时,Hunt 强调自动化、家庭账户注册和改进的企业工作流程是接下来的重点,同时呼吁整个行业加强泄露披露的规范。

 

这次更新引入了一个现代化的用户体验和几个新的页面,旨在帮助个人和组织更容易地监控暴露的凭证和域名。

 

Hunt 强调,这次更新不仅仅是一次技术上的大修,也是对用户群不断演变需求的响应。他提到,在与全球用户互动后,一个反复出现的主题是:希望 HIBP 更加平易近人和用户友好。

 

Hunt 说,这次重构还为未来的功能奠定了基础——包括支持密码密钥和委托账户管理,这些反映了新兴的安全趋势和现实世界的使用模式。他举的一个例子是能够注册家庭成员的电子邮件地址,目标用户是为其他人提供非正式技术支持的用户。

 

2.0 版本的更新引入了几个新的前端功能,旨在提高可用性和情境感知能力。重新设计的搜索页面提供了更快的响应时间和更清晰的布局,而新的泄露页面(如下)提供了更清晰的泄露细节分解。

 


来源:troyhunt.com

 

新的仪表板页面(如下)将用户监控的电子邮件地址和域名结果整合到一个视图中,提供了持续的泄露活动的可见性,而无需每次都进行新的搜索。

 


来源:troyhunt.com

 

付费订阅者可以管理和监控多个域名,可以使用改进的域名搜索体验查看他们组织中哪些人受到了影响。

 

此外,Hunt 还讨论了特定的、较小的变更背后的基本理念,例如从网站中移除用户名和电话号码的搜索支持。他解释说,这些功能最初是为特定事件引入的,但在此之后很少被使用。移除它们的决定是基于解析困难、通知限制和用户混淆等因素。

 

随着个人和组织(包括那些管理大量用户和域名的人)的需求不断增长,自动化、可见性和负责任的披露被视为应用程序的持续优先事项。InfoQ 联系了 Troy Hunt,以了解更多关于发布背后的动机,以及他如何看待 HIBP 的下一步发展方向。

 

InfoQ:你认为 HIBP 会随着身份验证向密码密钥、联合身份和人工智能驱动的安全工具的转变而发展吗?

 

Troy Hunt:这些都是向前迈出的伟大的一步,但并不能真正改变发生数据泄露的可能性。它们确实改变了它们的影响(也就是说,用密钥代替密码意味着不会因为密码泄露而重用和接管账户),但这不会阻止你的其他 PII 被暴露。

 

InfoQ:现在这个版本已经发布了,接下来你最期待探索的功能或用例是什么?

 

Troy Hunt:这听起来可能真的很无聊,但下一个优先事项是自动化我们目前正在手动处理的请求——主要是使经销商能够管理他们的客户,并允许我们的 Director 客户在不为我们提出工单的情况下创建报价。对于运营一项服务来说,这是一个不幸的现实,因为我们现在有付费客户,我们需要帮助他们了解公司的合规性和采购制度,我们希望尽快将这项工作委托给自动化流程。我真的对现在添加的一些功能感到兴奋,例如能够为像我这样为其他人提供技术支持的人注册家庭成员的电子邮件地址。

 

InfoQ:在你看来,哪些泄露通知或数据保护领域仍然服务不足,我们在未来几年可能会看到哪些创新?

 

Troy Hunt:对我来说这是一个巨大的问题,我一直在世界各地与政府和执法机构讨论这个问题:披露。通常情况下,数据泄露的受害者根本不知道他们的暴露情况,而且通常,这是公司采取的完全合法的立场。我在 9 月份写过一篇深入的文章:《数据泄露披露难题》。

 

原文链接:

https://www.infoq.com/news/2025/06/hibp2-launch/

2025-06-05 08:005261

评论

发布
暂无评论
发现更多内容

JavaMail 使用POP3/SMTP服务发送QQ邮件

Yeats_Liao

后端 Java core 10月月更

Web3.0杂谈-#005(52/100)

hackstoic

元宇宙 Web3.0

上手JavaScript基准测试

小鑫同学

前端 Node 10月月更

ReactNative-Android插件

小鑫同学

前端 Node 10月月更

从一个工程师成长看自动化运维的过程

阿泽🧸

自动化运维 10月月更

Rust编程语言中的定义类型

小鑫同学

前端 Node 10月月更

算法策略的主动选择,拒绝if...else...(策略模式+简单工厂模式)

小鑫同学

前端 Node 10月月更

电商秒杀系统设计

张立奎

15分钟了解sql注入(一) union注入

贤鱼很忙

网络安全 Web SQL注入 10月月更

【玩转云函数】打通Github到企微的消息通知

小鑫同学

前端 Node 10月月更

【分享】前端线上紧急排查工具

小鑫同学

前端 Node 10月月更

使用PlopJs让开发变得更高效

小鑫同学

前端 Node 10月月更

混合云中合规管理的思考

HummerCloud

云安全 混合云 安全合规检测 10月月更

H5加载Android本地路径图片

小鑫同学

前端 Node 10月月更

MTPuTTY配置ssh连接Gitlab

Yeats_Liao

后端 Java core 10月月更

免杀实战之面向PHP的WebShell免杀

网络安全学海

网络安全 安全 信息安全 渗透测试 WEB安全

【kafka问题】记一次kafka消费者未接收到消息问题

石臻臻的杂货铺

Kafk 10月月更

活跃开发者数量仅次于以太坊,波卡凭什么?

One Block Community

区块链 开发者 波卡生态

Python进阶(十六)正则表达式

No Silver Bullet

Python 正则表达式 10月月更

Python进阶(十八)Python3爬虫小试牛刀之爬取CSDN博客个人信息

No Silver Bullet

Python 数据分析 10月月更

数据导出Excel实战

卢卡多多

Excel 数据导出 10月月更

35分钟了解sql注入-盲注(三)

贤鱼很忙

sql 网络安全 10月月更

技术分享必备de终端录制神器

小鑫同学

前端 Node 10月月更

开箱体验Rust,Come on!!!

小鑫同学

前端 Node 10月月更

Flash软件应用项目(二)

张立梵

设计师 Flash 10月月更

10分钟了解sql注入--报错注入(二)

贤鱼很忙

sql 网络安全 10月月更

开发中遇到跨域我选择这么做

小鑫同学

前端 Node 10月月更

桌面端开发(Tauri)开启第一篇

小鑫同学

前端 Node 10月月更

容器云PaaS平台建设中应关注的重点和难点

穿过生命散发芬芳

10月月更 容器云PaaS

Spring Boot「05」Annotations 02

Samson

Java Spring Boot 学习笔记 技术笔记 10月月更

转转推荐场景EE题解决思路

转转技术团队

深度学习 推荐系统

Have I Been Pwned 2.0添加了新的数据泄露监控工具_大数据_InfoQ精选文章