Mozilla e HaveIBeenPwned.com estão unindo forças para alertar os usuários quando eles estão prestes a visitar um site que tenha sido hackeado. Isso aconteceria por meio de uma notificação no navegador, graças à qual o usuário será informado sobre o possível status de hackeado de um site e se suas credenciais estiveram envolvidas em uma violação de dados.
Você sabia? HaveIBeenPwned é um projeto criado por Troy Hunt, diretor regional da Microsoft e Most Valuable Professional awardee para desenvolvedor Segurança, e um especialista conhecido e respeitado em questões de privacidade e segurança cibernética.
Troy Hunt criou o HaveIBeenPwned como “um recurso gratuito para qualquer pessoa avaliar rapidamente se pode ter sido colocado em risco devido ao comprometimento de uma conta online sua ou “pwned” em uma violação de dados.”
Projeto Mutual Mozilla e HaveIBeenPwned explicado
A decisão da Mozilla e do HIBP de unir forças chega em um momento perfeito, Como 2017 tem sido um ano repleto de violações de dados. A Mozilla está atualmente trabalhando em um complemento, Como explicado pelo desenvolvedor Nihanth Subramanya em seu repositório Github.
“Este é um complemento que irei usar para criar um protótipo de um recurso futuro no Firefox que notifica os usuários quando suas credenciais estão possivelmente envolvidas em uma violação de dados,”Disse o desenvolvedor. O add-on é um legado para facilitar a portabilidade para o Mozilla-central no futuro.
A implementação do HaveIBeenPwned no Firefox ajudará a resolver dois dos problemas mais comuns enfrentados pelos usuários.
-
1. Não estar ciente de que uma conta foi comprometida;
2. As grandes empresas geralmente optam por não divulgar as violações de dados, expondo os usuários a maiores danos.
Um dos exemplos mais recentes é o Uber. A empresa passou por uma grande violação de dados em 2016, e como resultado 73 milhões de usuários foram comprometidos. Contudo, em vez de ir a público sobre a violação, Uber decidiu pagar $100,000 para os hackers não vazarem nenhum dado online.
Ainda não se sabe quando o novo recurso estará disponível para os usuários, mas o projeto foi confirmado por Troy Hunt.