image

Have I Been Pwned komt met abonnement voor monitoren domeinen op datalekken

maandag 7 augustus 2023, 12:36 door Redactie, 8 reacties

Datalekzoekmachine Have I Been Pwned heeft vandaag een abonnementsmodel aangekondigd voor domeinbeheerders die willen monitoren of e-mailadressen onder hun domeinnaam voorkomen in datalekken. Have I Been Pwned bevat de e-mailadressen van ruim 12,5 miljard gecompromitteerde accounts afkomstig van 678 gecompromitteerde websites en andere bronnen. Geregeld komen er nieuwe datalekken bij.

Gebruikers kunnen eenvoudig via de zoekmachine kijken of hun e-mailadres in een datalek voorkomt. Daarnaast is het voor domeineigenaren mogelijk om via een API binnen de database van Have I Been Pwned op e-mailadressen van hun eigen domein te zoeken. Dat was altijd kosteloos, maar voor een deel van de gebruikers zal dit veranderen. Grote organisaties zullen voortaan moeten betalen.

Volgens Hunt zal het nieuwe abonnementsmodel geen gevolgen hebben voor de manier waarop de meeste mensen op dit moment van de dienst gebruikmaken. Grotere organisaties zullen echter een maandelijks bedrag moeten gaan neerleggen, afhankelijk van het aantal domeinen en e-mailadressen dat wordt gemonitord. Dat bedrag ligt tussen de 3,95 en 115 dollar per maand. Daarnaast zijn er voor deze abonnementen nieuwe opties beschikbaar.

"Ik heb domeinzoekopdrachten bijna tien jaar uit mijn eigen portemonnee betaald, dus ik heb sympathie voor iedereen die nu moet betalen voor een dienst die eerder gratis was, maar ik denk dat er nu een goed doordacht model op tafel ligt", aldus Hunt.

Reacties (8)
07-08-2023, 12:56 door Anoniem
gelukkig alleen nog een deezer en een cit0 breach..
07-08-2023, 14:14 door Anoniem
domeineigenaren
Bestaan niet, aangezien in die hiërarchie TLD eigenaren evenmin bestaan, en zelfs de root evenmin een eigenaar heeft.
We hebben beheerders en gebruikers. Maar geen eigenaren.

Stop met foute terminology.
Als je werkelijk eigenaar zou zijn, zou je het domein eenmalig kopen. Niet periodiek betalen voor het gebruiksrecht.
07-08-2023, 18:10 door Anoniem
Have I Been Pwned is op zichzelf al een datalek. Als je iemand zoekt op iemands email adres kan je meteen zien of die ooit lid was van een bepaalde website. :') Beetje triest dat dit zomaar kan.
08-08-2023, 00:00 door Anoniem
Door Anoniem:
domeineigenaren
Bestaan niet, aangezien in die hiërarchie TLD eigenaren evenmin bestaan, en zelfs de root evenmin een eigenaar heeft.
We hebben beheerders en gebruikers. Maar geen eigenaren.

Stop met foute terminology.
Als je werkelijk eigenaar zou zijn, zou je het domein eenmalig kopen. Niet periodiek betalen voor het gebruiksrecht.


Nu wat jij niet weet dat domeinen vroeger verkocht werden en nu doorverkocht worden en wel degelijk eigenaar zijn voor de eeuweheid ...
08-08-2023, 07:43 door Anoniem
Door Anoniem: Have I Been Pwned is op zichzelf al een datalek. Als je iemand zoekt op iemands email adres kan je meteen zien of die ooit lid was van een bepaalde website. :') Beetje triest dat dit zomaar kan.

Zoiets kan in veel gevallen ook door op de website zelf "wachtwoord vergeten" te doen en kijken welke melding je krijgt als je het mailadres van diegene intikt.

HaveIBeenPwned is niet de mooiste oplossing, maar in dit geval zie ik het als een noodzakelijk kwaad omdat iedereen met een beetje verstand kan controleren of zijn/haar wachtwoorden gelekt zijn en hierop maatregelen treffen
08-08-2023, 11:30 door zetisnoa - Bijgewerkt: 08-08-2023, 11:31
thank youi
08-08-2023, 14:59 door Anoniem
Hunt publiceert vrij hoe zijn villa, vakanties en hypercars er uit zien, dus het verdienmodel tot nu toe zal ook niet slecht geweest zijn...
08-08-2023, 16:31 door Anoniem
Door Anoniem:
Door Anoniem: Have I Been Pwned is op zichzelf al een datalek. Als je iemand zoekt op iemands email adres kan je meteen zien of die ooit lid was van een bepaalde website. :') Beetje triest dat dit zomaar kan.

Zoiets kan in veel gevallen ook door op de website zelf "wachtwoord vergeten" te doen en kijken welke melding je krijgt als je het mailadres van diegene intikt.

HaveIBeenPwned is niet de mooiste oplossing, maar in dit geval zie ik het als een noodzakelijk kwaad omdat iedereen met een beetje verstand kan controleren of zijn/haar wachtwoorden gelekt zijn en hierop maatregelen treffen
Meestal toch niet meer het geval vandaag de dag. Dat stukje is door de meeste dienstverleners wel opgepakt.
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.