image

Ook Zwitserse overheid start e-mailchecker voor gestolen logins

woensdag 30 augustus 2017, 11:08 door Redactie, 0 reacties

In navolging van de Duitse en Nederlandse overheid zijn ook de Zwitserse autoriteiten een 'e-mailchecker' gestart waar burgers kunnen controleren of hun inloggegevens door malware of op andere wijze zijn gestolen. De Melani Check Tool is ontwikkeld door de Zwitserse overheidsdienst voor informatiebeveiliging Melani en het Zwitserse Government Computer Emergency Response Team (GovCERT).

Op dit moment bevat de database van de e-mailchecker de inloggegevens van 21.000 accounts, die de overheidsinstanties vorige week ontvingen. Volgens GovCERT worden bij het gebruik van de tool geen e-mailadressen doorgegeven. Aan de client-kant wordt namelijk via JavaScript een sha-256-hash van het e-mailadres gemaakt. Deze hash wordt vervolgens doorgestuurd en vergeleken met de hashes van de e-mailadressen van wie de inloggegevens zijn gecompromitteerd.

De e-mailchecker heeft veel weg van de zoekmachine 'Have I Been Pwned', waar gebruikers kunnen controleren of hun gegevens in allerlei datalekken voorkomen. GovCERT laat net als de Nederlandse politie weten dat het niet in een positie is om de ruwe gegevens met andere organisaties te delen en daarom op deze manier burgers probeert te informeren.

Nog geen reacties
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.