Twitter密碼存儲存重大漏洞 涉及全部3.3億用戶業界
砍柴網
/ 紀振宇 / 2018-05-05 09:07
根據Twitter方面公布的消息稱,這一漏洞的產生與登錄密碼的哈希過程有關,在將用戶密碼生成隨機的哈希值之前,Twitter將用戶的密碼用純文本格式儲存在了內部日志中。
騰訊《一線》 紀振宇 北京時間5月5日發自硅谷
社交網站Twitter日前發現其系統對于處理用戶登錄密碼的過程存在重大漏洞,將使得其平臺上全部3.3億用戶都暴露在密碼泄漏的風險中。Twitter方面宣布已經采取措施彌補了這一漏洞,目前并沒有發現大規模密碼泄漏情況的發生,但建議所有用戶及時更改登錄密碼。
根據Twitter方面公布的消息稱,這一漏洞的產生與登錄密碼的哈希過程有關,在將用戶密碼生成隨機的哈希值之前,Twitter將用戶的密碼用純文本格式儲存在了內部日志中。Twitter方面稱,公司已經發現這一漏洞并且已經將相關日志刪除,并表示將確保在未來不會再度發生類似漏洞。
(Twitter創始人兼首席執行官Jack Dorsey在個人Twitter上公開了這一消息)
Twitter方面沒有公布有收到影響的用戶的具體數量,但由于這一漏洞的產生,建議所有用戶更改登錄密碼。
(Twitter建議用戶更改密碼的提醒頁面)
根據Twitter上月底最新公布的2018年第一季度財報顯示,目前共擁有3.36億月活躍用戶,其中美國用戶6700萬,國際用戶達2.67億。
(來源:騰訊《一線》 記者:紀振宇)
1.砍柴網遵循行業規范,任何轉載的稿件都會明確標注作者和來源;2.砍柴網的原創文章,請轉載時務必注明文章作者和"來源:砍柴網",不尊重原創的行為砍柴網或將追究責任;3.作者投稿可能會經砍柴網編輯修改或補充。