“推特”自曝安全漏洞,建议3.36亿用户修改账号密码

918博天堂

2018-10-03

“推特”自曝安全漏洞,建议亿用户修改账号密码2018年05月04日15:25:09澎湃新闻  近期我们发现了一个在内部日志中保存用户密码的程序漏洞。

我们已修复了该漏洞,尚未发现该漏洞被任何人外泄或滥用的迹象。 但作为预防措施,请考虑更改您使用现有账户密码的所有服务器密码。     推特自曝安全漏洞,建议亿用户修改账号密码。 资料图当地时间5月3日晚,社交网站推特在其官方账号中发布了上述信息,敦促其亿用户更改密码。

当用户登录推特看到弹出的安全提示时,可点击链接直接跳转至密码重置页面。 美国有线电视新闻网(CNN)科技频道进而提出,如若用户在Facebook、银行账户等电子账号中使用了同样的密码,也应立即做出修改。

  据美国哥伦比亚广播公司(CBS)3日报道,出现问题的是推特的密码散列。

通常情况下,推特的用户密码等敏感信息应被打乱后储存在其内部服务器上,例如,如果一名用户以123456为密码,其在推特服务器的数据库中不会显示为123456,而是应以某种数字与字母的随机组合形式被储存。 这样可以在不泄露用户密码的情况下验证用户的登录信息,是一种行业内的规范做法。

  但推特在一则声明中承认,该公司使用了一种名为bcrypt的哈希算法储存加密用户密码,但是由于某个漏洞,在完成散列加密之前,用户密码被以纯文本形式储存起来。 推特方面并未言明上述漏洞具体是什么。   我们自己发现了这个错误,删除了文本密码,并正在采取措施避免这个错误再次发生。 推特首席科技官阿格拉瓦勒表示。   推特公司亦没有说明何时发现了上述错误。   美国著名科技博客网站Techcrunch指出,对于推特这样规模的企业而言,犯下如此基础的信息安全错误是不同寻常的。

但这也是一个契机,推动用户将账号密码安全掌握在自己手中,用户可以选择双重身份验证或利用LastPass、1Password之类的账号密码管理软件工具,以确保即便平台出现安全漏洞时,自己的账号也不会受到威胁。