Twitter密碼存儲存重大漏洞 涉及全部3.3億用戶觀點
根據(jù)Twitter方面公布的消息稱,這一漏洞的產(chǎn)生與登錄密碼的哈希過程有關(guān),在將用戶密碼生成隨機(jī)的哈希值之前,Twitter將用戶的密碼用純文本格式儲存在了內(nèi)部日志中。
騰訊《一線》 紀(jì)振宇 北京時間5月5日發(fā)自硅谷
社交網(wǎng)站Twitter日前發(fā)現(xiàn)其系統(tǒng)對于處理用戶登錄密碼的過程存在重大漏洞,將使得其平臺上全部3.3億用戶都暴露在密碼泄漏的風(fēng)險中。Twitter方面宣布已經(jīng)采取措施彌補了這一漏洞,目前并沒有發(fā)現(xiàn)大規(guī)模密碼泄漏情況的發(fā)生,但建議所有用戶及時更改登錄密碼。
根據(jù)Twitter方面公布的消息稱,這一漏洞的產(chǎn)生與登錄密碼的哈希過程有關(guān),在將用戶密碼生成隨機(jī)的哈希值之前,Twitter將用戶的密碼用純文本格式儲存在了內(nèi)部日志中。Twitter方面稱,公司已經(jīng)發(fā)現(xiàn)這一漏洞并且已經(jīng)將相關(guān)日志刪除,并表示將確保在未來不會再度發(fā)生類似漏洞。
(Twitter創(chuàng)始人兼首席執(zhí)行官Jack Dorsey在個人Twitter上公開了這一消息)
Twitter方面沒有公布有收到影響的用戶的具體數(shù)量,但由于這一漏洞的產(chǎn)生,建議所有用戶更改登錄密碼。
(Twitter建議用戶更改密碼的提醒頁面)
根據(jù)Twitter上月底最新公布的2018年第一季度財報顯示,目前共擁有3.36億月活躍用戶,其中美國用戶6700萬,國際用戶達(dá)2.67億。
(來源:騰訊《一線》 記者:紀(jì)振宇)
1.TMT觀察網(wǎng)遵循行業(yè)規(guī)范,任何轉(zhuǎn)載的稿件都會明確標(biāo)注作者和來源;
2.TMT觀察網(wǎng)的原創(chuàng)文章,請轉(zhuǎn)載時務(wù)必注明文章作者和"來源:TMT觀察網(wǎng)",不尊重原創(chuàng)的行為TMT觀察網(wǎng)或?qū)⒆肪控?zé)任;
3.作者投稿可能會經(jīng)TMT觀察網(wǎng)編輯修改或補充。