Periodieke controle Have I been pwned

Pagina: 1
Acties:

Acties:
  • +1 Henk 'm!

  • Tjolk
  • Registratie: Juni 2007
  • Laatst online: 16:43
Zojuist las ik Verwijderd in "Oplichting: eentwintig / iPhone 7 iPad mini MacBook"

Een kennelijke bonafide gebruiker wiens account overgenomen lijkt te zijn en wiens gegevens ook te vinden waren in de database van https://haveibeenpwned.com/

Nu vraag ik me af; zou het geen mooie feature zijn als er periodiek een controle komt de gebruikersaccounts controleert aan de API van Have I been pwned? Indien er dan een vermelding is in de database van Have I been pwned en de laatste update in het profiel is van vóór de BreachDate dan kan er een melding komen bij het inloggen c.q. starten van de sessie.

Eventueel kun je nog zover gaan dat indien iemand een advertentie op V&A wil plaatsen, het wachtwoord eerst gewijzigd moet worden indien dat niet gewijzigd is sinds de BreachDate.

Vanzelfsprekend is dit niet 100% sluitend, maar het maakt de V&A wel weer wat betrouwbaarder denk ik.

Tjolk is lekker. overal en altijd.


Acties:
  • 0 Henk 'm!

  • RGAT
  • Registratie: Augustus 2011
  • Niet online
Geen idee of Tweakers HaveIBeenPwned zomaar hiervoor mag gebruiken (levert aardig wat verkeer op) en het is geen enkele garantie dat iemand niet gehackt is, dat een compromised wachtwoord veranderd wordt voordat iemand het misbruikt of dat het mensen leert zelf verantwoordelijk te worden voor hun gegevens.
Denk dat dit gewoon de taak is van de gebruiker...

Fixing things to the breaking point...


Acties:
  • 0 Henk 'm!

  • Tjolk
  • Registratie: Juni 2007
  • Laatst online: 16:43
RGAT schreef op woensdag 2 augustus 2017 @ 14:31:
Geen idee of Tweakers HaveIBeenPwned zomaar hiervoor mag gebruiken (levert aardig wat verkeer op)
Zolang aan de rate limiting voldaan wordt lijkt het me geen probleem. Tevens kan Tweakers - zoals de auteur al aangeeft - contact opnemen als ze twijfelen of het in lijn is met de voorwaarden.
Denk dat dit gewoon de taak is van de gebruiker...
Ben je lekker mee als een andere gebruiker niet doorheeft dat zijn accountgegevens gelekt zijn en daarmee lekker geld van je afgetroggeld wordt.

Tjolk is lekker. overal en altijd.


Acties:
  • 0 Henk 'm!

  • RGAT
  • Registratie: Augustus 2011
  • Niet online
Ger schreef op woensdag 2 augustus 2017 @ 15:08:
[...]
Ben je lekker mee als een andere gebruiker niet doorheeft dat zijn accountgegevens gelekt zijn en daarmee lekker geld van je afgetroggeld wordt.
Tja je kan exact hetzelfde zeggen als het wel gedaan wordt en HaveIBeenPowned het niet in de DB had staan...
Dit is een halve oplossing voor een zeldzaam probleem...

Fixing things to the breaking point...


Acties:
  • 0 Henk 'm!

  • Gropah
  • Registratie: December 2007
  • Niet online

Gropah

Admin Softe Goederen

Oompa-Loompa 💩

Beetje een rotschop, maar gezien .plan: Aansluiting op No More Leaks - Development-iteratie #243, leek het mij wel interessant om hier opnieuw naar te kijken?