{"id":201067,"date":"2022-09-14T10:39:00","date_gmt":"2022-09-14T07:39:00","guid":{"rendered":"https:\/\/geek.mediadoma.com\/?p=201067"},"modified":"2022-03-30T19:02:51","modified_gmt":"2022-03-30T16:02:51","slug":"le-programme-de-mot-de-passe-de-have-i-been-pwned-est-desormais-open-source-et-accepte-les-donnees-du-fbi","status":"publish","type":"post","link":"https:\/\/geek.mediadoma.com\/fr\/le-programme-de-mot-de-passe-de-have-i-been-pwned-est-desormais-open-source-et-accepte-les-donnees-du-fbi\/","title":{"rendered":"Le programme de mot de passe de Have I Been Pwned est d\u00e9sormais open source et accepte les donn\u00e9es du FBI"},"content":{"rendered":"<p><a href=\"https:\/\/haveibeenpwned.com\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">Ai-je \u00e9t\u00e9 pwned<\/a><\/p>\n<p>Il y a pr\u00e8s d&rsquo;un an, la plateforme de suivi des violations de donn\u00e9es <a href=\"https:\/\/haveibeenpwned.com\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">Have I Been Pwned<\/a> (HIBP) <a href=\"https:\/\/www.reviewgeek.com\/49985\/login-security-project-have-i-been-pwned-goes-open-source\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">a annonc\u00e9<\/a> son intention de devenir un projet open source. La premi\u00e8re \u00e9tape de cette transition est maintenant termin\u00e9e: le code Pwned Passwords de HIBP est open source et disponible sur <a href=\"https:\/\/github.com\/HaveIBeenPwned\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">GitHub<\/a>. Le changement assure la transparence du HIBP et, curieusement, ouvre la porte aux contributions du FBI.<\/p>\n<p>Have I Been Pwned suit les violations de donn\u00e9es et collecte les donn\u00e9es vol\u00e9es, permettant aux utilisateurs de v\u00e9rifier si leurs adresses e-mail ou leurs mots de passe ont \u00e9t\u00e9 compromis. Maintenant que HIBP ouvre son code Pwned Passwords, il peut accepter les contributions du FBI et d&rsquo;autres organisations susceptibles d&rsquo;avoir des informations sur les violations de donn\u00e9es et les activit\u00e9s cybercriminelles.<\/p>\n<p>En d&rsquo;autres termes, le FBI ne se m\u00eale pas du code de HIBP. Il donne simplement des donn\u00e9es \u00e0 HIBP sous la forme de paires de hachage SHA-1 et NTLM s\u00e9curis\u00e9es (pas de texte en clair). Bryan A. Vorndran, directeur adjoint de la division Cyber \u200b\u200bdu Bureau, d\u00e9clare que le FBI est \u00abravi de s&rsquo;associer \u00e0 HIBP sur cet important projet visant \u00e0 prot\u00e9ger les victimes de vol d&rsquo;informations d&rsquo;identification en ligne \u00bb.<\/p>\n<p>Mais pourquoi commencer par le code Pwned Passwords? Selon le fondateur de HIBP, Troy Hunt, l&rsquo;open-source Pwned Passwords \u00e9tait simplement le point de d\u00e9part le plus simple. Pwned Passwords est fondamentalement ind\u00e9pendant du reste de HIBP avec son propre domaine, son compte CloudFlare et ses services Azure. De plus, il n&rsquo;est pas commercial et ses donn\u00e9es sont d\u00e9j\u00e0 accessibles au public dans des ensembles de hachage t\u00e9l\u00e9chargeables.<\/p>\n<p>Hunt esp\u00e8re que l&rsquo;open-source Pwned Passwords fournira une plus grande transparence pour le service HIBP et permettra aux gens d&rsquo;encapsuler leurs propres outils Pwned Passwords. C&rsquo;est un grand changement par rapport \u00e0 2019, lorsque Hunt <a href=\"https:\/\/www.reviewgeek.com\/36648\/have-i-been-pwned-is-no-longer-for-sale\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">envisageait de vendre<\/a> HIBP.<\/p>\n<p>Vous pouvez trouver le code Pwned Passwords <a href=\"https:\/\/github.com\/HaveIBeenPwned\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">sur GitHub<\/a> sous licence sous la <a href=\"https:\/\/opensource.org\/licenses\/BSD-3-Clause\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">clause BSD-3<\/a>. Le processus d&rsquo;open source est toujours en cours et Hunt demande aux membres de la communaut\u00e9 open source d&rsquo;aider HIBP \u00e0 d\u00e9velopper un pipeline d&rsquo;ingestion pour des contributeurs comme le FBI.<\/p>\n<p>Source: Ai-je \u00e9t\u00e9 Pwned via <a href=\"https:\/\/www.zdnet.com\/article\/have-i-been-pwned-goes-open-source\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">ZDNet<\/a><\/p>\n<p><div id=\"PostUnique_PostSource\" style=\"padding-top: 50px\">Source d&rsquo;enregistrement:  <a target=\"_blank\" rel=\"noopener nofollow\" href=\"\/\/www.reviewgeek.com\" class=\"external external_icon\">www.reviewgeek.com<\/a><\/div><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Il y a pr\u00e8s d&rsquo;un an, la plateforme de suivi des violations de donn\u00e9es Have I Been Pwned (HIBP) a annonc\u00e9 son intention de devenir un projet open source. La premi\u00e8re \u00e9tape de cette transition est maintenant termin\u00e9e : le code Pwned Passwords de HIBP est open source et disponible sur GitHub. Le changement assure la transparence du HIBP et, curieusement, ouvre la porte aux contributions du FBI.<\/p>\n","protected":false},"author":1,"featured_media":168489,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","_wp_rev_ctl_limit":""},"categories":[734,723],"tags":[],"class_list":["post-201067","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-divers","category-nouvelles"],"_links":{"self":[{"href":"https:\/\/geek.mediadoma.com\/fr\/wp-json\/wp\/v2\/posts\/201067","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/geek.mediadoma.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/geek.mediadoma.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/geek.mediadoma.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/geek.mediadoma.com\/fr\/wp-json\/wp\/v2\/comments?post=201067"}],"version-history":[{"count":0,"href":"https:\/\/geek.mediadoma.com\/fr\/wp-json\/wp\/v2\/posts\/201067\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/geek.mediadoma.com\/fr\/wp-json\/wp\/v2\/media\/168489"}],"wp:attachment":[{"href":"https:\/\/geek.mediadoma.com\/fr\/wp-json\/wp\/v2\/media?parent=201067"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/geek.mediadoma.com\/fr\/wp-json\/wp\/v2\/categories?post=201067"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/geek.mediadoma.com\/fr\/wp-json\/wp\/v2\/tags?post=201067"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}