系绳首席执行官Paolo Ardoino揭幕了Pearpass,以回应记录160亿个密码泄漏

他承诺,PearPass将完全离线工作,而不必依赖服务器或集中存储,这将使用户的钥匙和凭证仅在其个人设备上获得

系绳首席执行官Paolo Ardoino揭幕了Pearpass,以回应记录160亿个密码泄漏

Tether首席执行官Paolo Ardoino宣布了一位新的开源密码经理Pearpass,该密码在史无前例的160亿个密码被泄露后,专家称为有史以来最大的凭证违规行为。

Ardoino写道:

“云使我们失败了。再次,160亿个密码刚刚泄漏了。是时候抛弃云了。”

他承诺,PearPass将完全离线工作,而不必依赖服务器或集中存储,这将使用户的钥匙和凭证仅在其个人设备上获得。

据报道,泄漏的数据包括跨Apple,Meta和Google等主要平台的帐户的登录信息,使数十亿用户接触了潜在的未经授权的访问,欺诈和身份盗窃。

网络安全分析师尚未确定谁在违规背后是谁,但该事件在基于云的服务如何规模处理个人数据方面突出了持续的弱点。

Ardoino的PearPass项目旨在直接解决该问题:该工具将是全部优先,开源的,并且可以抵抗大众黑客尝试,该尝试通常针对存储在公司服务器上的大密码保险库。

早期预览表明,PearPass将允许用户在不将数据同步到Internet的情况下生成,存储和管理强密码,这是隐私拥护者长期以来已认可的模型,但尚未获得主流采用。

行业安全专家警告说,如果用户不立即更新密码,泄漏的后果可能会很严重。

攻击者经常将被盗的凭据捆绑在自动化的“凭据填充”攻击中,在这些攻击中,泄漏的用户名和密码经过跨银行,电子邮件和社交媒体帐户进行测试,以劫持其他服务。

受违规影响的主要科技公司尚未发布官方声明或披露妥协的程度。

同时,网络安全机构建议所有用户启用多因素身份验证,监视可疑活动的帐户,并避免在多个站点上重复使用密码。

随着调查的继续,Ardoino的PearPass公告引发了重新呼吁寻求更好的个人数据所有权和分散的安全解决方案,这可以帮助减少未来大规模违规的影响。 Pearpass预计将在未来几个月内公开推出。

Read More