Twitter посоветовал всем своим 330 миллионам пользователей сменить пароли после обнаруженной ошибки в системе безопасности
от: 04-05-2018 00:17 | раздел: Новости
Twitter настоятельно призывает всех своих более чем 330 миллионов пользователей немедленно изменить свои пароли после того, как была обнаружена ошибка в системе безопасности, демаскирующая все пароли в вид обычного текста. В то время как расследование Twitter показало, что пока нет доказательств, что произошло какое-либо нарушение или неправильное использование разоблаченных паролей, компания рекомендует, чтобы пользователи меняли свои пароли Twitter хотя бы из соображений предосторожности, как на самом сайте, так и в других местах, где они могут быть использованы.
Согласно Twitter, ошибка произошла из-за проблемы в процессе хеширования, которая маскирует пароли, заменяя их случайной строкой символов, которые хранятся в системе Twitter. Но из-за ошибки в системе, по-видимому, пароли сохранялись в открытом тексте прямо во внутренний журнал, а не маскировали их процессом хэширования. Twitter утверждает, что нашел ошибку самостоятельно и удалил пароли. Сейчас компания работает над тем, чтобы подобные проблемы не возникали снова.
We are sharing this information to help people make an informed decision about their account security. We didn’t have to, but believe it’s the right thing to do. https://t.co/yVKOqnlITA
— Parag Agrawal (@paraga) May 3, 2018
Мы предоставляем эту информацию, чтобы помочь людям принять обоснованное решение об их безопасности. Мы не обязаны это делать, но считаем, что это правильно.Twitter не сообщил, сколько паролей пользователей может быть потенциально скомпрометировано или как долго ошибка демаскировала пароли до ее обнаружения и устранения. Но тот факт, что компания призвала всех своих пользователей менять свои пароли, указывает на то, что это число весьма значительно.
Twitter также добавил предупреждение в своих мобильных приложениях с аналогичной рекомендацией.
В общем, стоит подумать о том, как хранятся ваши пароли. Может стоит перейти на менеджер паролей и избегать повторения паролей между разными службами и платформами. Таким образом, когда такие утечки случаются, вы можете избежать самого худшего.
Иван Ковалев
Источник
Подписывайтесь и читайте новости от ITквариат раньше остальных в нашем
Telegram-канале !
Заметили ошибку? Выделите ее мышкой и нажмите Ctrl+Enter!
И еще об интересном...
Моя история в Twitter, от начала до конца…Как Microsoft создает Xbox One X - самую мощную игровую консоль в мире (+видео)Почему я вернул Macbook Pro через день использования и что я понял о будущем AppleXbox One vs PS4: Самое детальное сравнение двух платформLG G6: большой тест - обзорAppleTV: консоль, медиапроигрыватель или…IT—журналистам посвящается…