February 14, 2015

用 PwnedList 等網站查詢自己的帳戶密碼是否已流出

本文為 MOOC 學習筆記。

課程為 University of Maryland 在 Coursera 開的 Usable Security

相關連結:


如何使用

Pwned List 以及 have i been pwned 等網站網羅了許多流出的帳號資料,資料來源來自重大的 Breaches 以及其他大大小小的資安事件。

使用者只需在這些網站輸入帳號名稱或是電子郵件,網站會跟資料庫做比對,即可得知該帳號是否為上述資安事件中的受害者。除了查詢現有資料外,使用者也可主動訂閱,程式會在未來更新資料庫時自動做比對,並主動通知訂閱者。

這些網站的詳細運作方式、資料來源、各種API、隱私問題等等,請詳閱該網站的 About, Privacy 等相關頁面。

VoiceTube 看影片學英文