流出したパスワードを調べることが出来るサービスHave I been pwned?のPwned PasswordsをVersion 2にアップデートした。
これにより自分のパスワードが既に流出している物と同じかどうかをより簡単に確認できるようになる。
1Passwordを提供しているAgileBitsもこれに対応した。
パスワードは、通常ハッシュ化という元に戻すことがこんななデータとしてサーバーに保存されているが、セキュリティ的に緩い状態で保存されたパスワードが定期的に様々なサービスから流出している。
この流出されたデータをまとめているのがHave I been pwned?。
Finding Pwned Passwords With 1Password
I’ve Just Launched “Pwned Passwords” V2 With Half a Billion Passwords for Download