Твиттер призывает пользователей сменить пароль в связи с обнаруженной в системе ошибкой

Социальная сеть Твиттер рекомендует своим пользователям сменить пароль в связи с недавно обнаруженной ошибкой, которая привела к тому, что пароли хранились во внутреннем журнале системы в незашифрованном виде и могли быть украдены.

Компания утверждает, что ошибка была исправлена и признаков нарушения безопасности выявлено не было. Но тем не менее пользователей социальной сети призывают принять меры предосторожности и сменить пароль везде, где он был использован.

В сообщении компании говорится: «Когда вы устанавливаете пароль для своей учетной записи Твиттер, мы используем технологию, которая маскирует его, поэтому никто в компании не может его увидеть. Недавно мы обнаружили ошибку, из-за которой пароли хранились во внутреннем журнале в демаскированном виде».

Для маскирования паролей Твиттер использует процесс хэширования, осуществляемый посредством функции, известной как bcrypt, которая заменяет фактический пароль случайным набором чисел и букв. Но из-за ошибки пароли были записаны во внутренний журнал до завершения процесса хэширования, что и привело к возможности их хищения.

Источник: blog.twitter.com


Login

Добро пожаловат! Войдите в свой аккаунт

Запомни меня Забыли пароль?
Lost Password