Twitter自曝安全漏洞 建议3.36亿用户修改密码
0阅读
澎湃新闻
2018-5-4 14:59:46
作者:魏少璞
近期我们发现了一个在内部日志中保存用户密码的程序漏洞。我们已修复了该漏洞,尚未发现该漏洞被任何人外泄或滥用的迹象。但作为预防措施,请考虑更改您使用现有账户密码的所有服务器密码。
白银网(http://www.zhongguobaiyin.com/)05月04日讯,“近期我们发现了一个在内部日志中保存用户密码的程序漏洞。我们已修复了该漏洞,尚未发现该漏洞被任何人外泄或滥用的迹象。但作为预防措施,请考虑更改您使用现有账户密码的所有服务器密码。”
“推特”自曝安全漏洞,建议3.36亿用户修改账号密码。资料图当地时间5月3日晚,社交网站“推特”在其官方账号中发布了上述信息,敦促其3.36亿用户更改密码。当用户登录“推特”看到弹出的安全提示时,可点击链接直接跳转至“密码重置”页面。美国有线电视新闻网(CNN)科技频道进而提出,如若用户在Facebook、银行账户等电子账号中使用了同样的密码,也应立即做出修改。
据美国哥伦比亚广播公司(CBS)3日报道,出现问题的是“推特”的密码散列。通常情况下,“推特”的用户密码等敏感信息应被“打乱”后储存在其内部服务器上,例如,如果一名用户以“123456”为密码,其在“推特”服务器的数据库中不会显示为“123456”,而是应以某种数字与字母的随机组合形式被储存。这样可以在不泄露用户密码的情况下验证用户的登录信息,是一种行业内的规范做法。
但“推特”在一则声明中承认,该公司使用了一种名为“bcrypt”的哈希算法储存加密用户密码,但是“由于某个漏洞”,在完成散列加密之前,用户密码被以纯文本形式储存起来。“推特”方面并未言明上述“漏洞”具体是什么。
编辑:私念
免责声明本站发布此文目的在于促进信息交流,不存在盈利性目的,此文观点与本站立场无关,不承担任何责任。部分内容文章及图片来自互联网或自媒体,我们尊重作者版权,版权归属于原作者,不保证该信息(包括但不限于文字、图片、图表及数据)的准确性、真实性、完整性、有效性、及时性、原创性等。未经证实的信息仅供参考,不做任何投资和交易根据,据此操作风险自担。
- 最新报价
- 最新资讯
- 热门报价
- 1.(2022年08月25日)建设银行龙鼎金条今日多少钱一克
- 2.今日中行金条价格多少钱一克(2022年08月25日)
- 3.(2022年08月25日)建行纸白银价格最新行情查询
- 4.今日最新白银td价格走势查询(2022年08月25日)
- 5.最新铂金价格今天多少一克(2022年08月25日)
- 6.足金回收今天多少钱一克(2022年08月25日)
- 7.(2022年08月25日)狗年150克纪念金币价格多少
- 8.2019年熊猫金币价格多少钱一克(2022年08月25日)
- 9.今天周生生金条价格多少钱一克(2022年08月25日)
- 10.今日上海老庙金条价格多少钱(2022年08月25日)