Mozilla планирует добавлять предупреждающие уведомления в браузер Firefox, когда пользователи посещают веб-сайты, которые были взломаны в прошлом.
Users should be notified about breaches so that they can react to the news. Services like Have I been pwned have been created to make things easier for users. They maintain a database of hacked usernames / email addresses, and return to users whether these were leaked in hacks in the past.
These sites rely on getting access to the hacked data to add the information to the database.
Mozilla plans to add support for the Have I Been pwned database to Firefox.
Mozilla планирует добавлять предупреждающие уведомления в браузер Firefox, когда пользователи посещают веб-сайты, которые были взломаны в прошлом.
Взломанные веб-сервисы и сайты являются обычным явлением в Интернете, и, хотя хакеры могут иметь разные цели, когда дело доходит до взлома, у них одна прибыльная цель - база данных пользователей сайта.
Например, из-за взлома Yahoo 3 миллиарда записей его пользователей в руки хакеров. В 2017 году в результате взлома удалось заполучить базу данных Equifax с 143 миллионами записей клиентов и базу данных Uber с 57 миллионами записей.
Хотя у некоторых компаний предусмотрены корпоративные правила, которые требуют, чтобы компании раскрывали случаи взлома, у других нет никаких предписаний на этот счет.
Пользователи должны получать уведомления о нарушениях, чтобы они могли реагировать на новости. Были созданы специальные сервисы, чтобы облегчить пользователям работу. Они поддерживают базу данных взломанных имен пользователей / адресов электронной почты и сообщают пользователям, были ли взломаны их данные в прошлом.
Эти сайты полагаются на доступ к взломанным данным для добавления информации в базу данных.
Сейчас идет тестирование возможности добавления в Firefox уведомлений о сайтах, которые ранее были взломаны. Вы заходите на сайт, и если его взламывали ранее, у вас появится уведомление. Это поможет быть более осторожным, а также напомнит, что лучше на таком сайте сменить пароль.
База взлома будет браться с ресурса «Have I been pwned». А пока исходники аналогичного дополнения уже есть на GitHub.