首页> 资讯> 要闻> 信息安全> 正文

“推特”自曝安全漏洞建议用户修改账号密码

2018.05.04 14:162091

“近期我们发现了一个在内部日志中保存用户密码的程序漏洞。我们已修复了该漏洞,尚未发现该漏洞被任何人外泄或滥用的迹象。但作为预防措施,请考虑更改您使用现有账户密码的所有服务器密码。”

当地时间5月3日晚,社交网站“推特”在其官方账号中发布了上述信息,敦促其3.36亿用户更改密码。当用户登录“推特”看到弹出的安全提示时,可点击链接直接跳转至“密码重置”页面。美国有线电视新闻网(CNN)科技频道进而提出,如若用户在Facebook、银行账户等电子账号中使用了同样的密码,也应立即做出修改。

据美国哥伦比亚广播公司(CBS)3日报道,出现问题的是“推特”的密码散列。通常情况下,“推特”的用户密码等敏感信息应被“打乱”后储存在其内部服务器上,例如,如果一名用户以“123456”为密码,其在“推特”服务器的数据库中不会显示为“123456”,而是应以某种数字与字母的随机组合形式被储存。这样可以在不泄露用户密码的情况下验证用户的登录信息,是一种行业内的规范做法。

但“推特”在一则声明中承认,该公司使用了一种名为“bcrypt”的哈希算法储存加密用户密码,但是“由于某个漏洞”,在完成散列加密之前,用户密码被以纯文本形式储存起来。“推特”方面并未言明上述“漏洞”具体是什么。

“我们自己发现了这个错误,删除了文本密码,并正在采取措施避免这个错误再次发生。”“推特”首席科技官阿格拉瓦勒表示。

“推特”公司亦没有说明何时发现了上述错误。

美国著名科技博客网站Techcrunch指出,对于“推特”这样规模的企业而言,犯下如此基础的信息安全错误是不同寻常的。但这也是一个契机,推动用户将账号密码安全掌握在自己手中,用户可以选择双重身份验证或利用LastPass、1Password之类的账号密码管理软件工具,以确保即便平台出现安全漏洞时,自己的账号也不会受到威胁。

佰佰安全网提醒,网络病毒肆虐,在使用电脑等电子产品要做好杀毒,了解相关的网络安全知识,保护自己的电脑安全。下面请看以下佰佰安全网为您带来的安全科普知识,希望对您的生活有所帮助。

延伸 · 推荐

( 责任编辑: 罗敏 )

展开剩余全文
发表我的评论
提交评论

相关推荐

“推特”自曝安全漏洞建议用户修改账号密码

“推特”自曝安全漏洞建议用户修改账号密码

2018.05.04 1808
联想电脑现安全漏洞 可绕过安全协议攻击

联想电脑现安全漏洞 可绕过安全协议攻击

2016.07.06 0
惠普研究报告:智能手表存漏洞易受攻击

惠普研究报告:智能手表存漏洞易受攻击

2015.07.25 1610
英特尔安全漏洞 影响全球数百万部计算机

英特尔安全漏洞 影响全球数百万部计算机

2019.05.15 3528
儿童电话手表存漏洞 黑客可监听隐私

儿童电话手表存漏洞 黑客可监听隐私

2016.04.11 3421
加载更多

最新资讯

网络情人节520有人欢喜有人忧 不少垃圾桶变花桶

网络情人节520有人欢喜有人忧 不少垃圾桶变花桶

2024.05.21 586
荒唐至极!17岁体育生左腿长瘤右腿挨刀,广西右江一医院6人被处理

荒唐至极!17岁体育生左腿长瘤右腿挨刀,广西右江一医院6人被处理

2024.05.21 878
新华社消息!江西贵溪一学校发生校园伤人事件已致5伤

新华社消息!江西贵溪一学校发生校园伤人事件已致5伤

2024.05.20 1008
官方辟谣:“重庆地铁惊现雷人字幕:你在酝酿怎样的丧礼?”系断章取义误导公众

官方辟谣:“重庆地铁惊现雷人字幕:你在酝酿怎样的丧礼?”系断章取义误导公众

2024.05.20 970
救护车和小车碰撞致2死1伤 排除双方驾驶员酒驾、毒驾嫌疑

救护车和小车碰撞致2死1伤 排除双方驾驶员酒驾、毒驾嫌疑

2024.05.20 633

热门排行

不得随意禁止外地群众返乡过年!

不得随意禁止外地群众返乡过年!

2022.01.29 8745
美国解除中国学生赴美限制 家长们喜忧参半 敢不敢放儿去?

美国解除中国学生赴美限制 家长们喜忧参半 敢不敢放儿去?

2021.04.30 31412
女子举报公务员丈夫出轨公款消费 纪委避而不谈

女子举报公务员丈夫出轨公款消费 纪委避而不谈

2021.12.30 15805
重磅!三孩政策来了!网友“炸锅”!敢不敢生?

重磅!三孩政策来了!网友“炸锅”!敢不敢生?

2021.05.31 29474
浙江男子卖掉亲生儿子后带现妻游山玩水?你怎么看?

浙江男子卖掉亲生儿子后带现妻游山玩水?你怎么看?

2021.04.30 28376
加载更多
返回顶部
返回首页