入住酒店记录可以查吗(怎么查对方开酒店记录)和现在不同的是,一开始它只支持五个泄露数据库的查询,其中三个大家应该不陌生:Adobe、雅虎、索尼
网站一经推出,访问量飞快增长,吃瓜群众们三五成群地跑来查询自己是否中招。亨特发现确实能帮到不少人,也有了继续做的动力。(这个网站的查询服务一直是免费的)
在他和众多互联网公司的共同努力下,Have I Been Pwned(名字太长了,以下简称 HIBP)的数据库越攒越大。
但是访问量真正爆发还是 2015 年的那次事件。
2015年7月,一个叫 Ashley Madison 的网站被拖库,数据库流传到公网。亨特按照往常惯例,把公开流传的数据库找来,添加到 HIBP 的库里供人查询。
本来这只是个常规操作,可是问题出现了。
这个被拖库的网站是个约炮网站,而且公开鼓励人们搞婚外恋,找外遇……
就这么个网站泄露了30万注册用户的账号密码和资料,还被亨特挂在网上供人公开查询。
猛然之间,有种30万个隔壁老王同时被捉奸在床的赶脚。。。
HIBP 网站一下子炸了。人们一拥而入,纷纷输入自己的邮箱,以及各路亲朋好友、同事上司、三大姑二大姨的邮箱,查查他们是否注册这个约炮网站。
我脑补了一下当时的情景都觉得尴尬:
“听说了吗?楼底下68岁那看门大爷注册了 Ashley madison 约炮网站……”
“哎呦,老当益壮!对了,听说XX部门的那谁也注册了!
“是嘛!哈哈哈哈……”
据亨特回忆,那次事件让 HIBP 网站的访问量增长了 57000%。
但同时,他也立刻意识到严重的隐私保护的问题 —— HIBP没有限制人们查询别人泄露情况,这会导致另一种形式的隐私泄露。
从那之后,亨特加入了一些安全措施,但凡遇到色情网站、相亲网站之类的敏感内容,就只用发邮件的形式告诉查询者,而不是公开展示。过没多久,又一个约炮网站数据泄露(网站名字就不说了),这个措施果然就派上用场。