5月4日消息,据VentureBeat报导,Twitter声称找到内部密码漏洞,引荐其多达3.3亿月活跃用户“出于慎重考虑到”改动密码。Twitter首席技术官帕拉格·阿格拉瓦尔(ParagAgrawal)在一篇博客文章中写到,该公司最近在其散列(Hashing)处理过程中找到了一个漏洞,造成密码以普通文本形式存储在Twitter的内部日志中。
散列是将密码转换成随机字符串的过程。阿格拉瓦尔写到,这个漏洞造成密码“被载入内部日志中,然后已完成散列处理过程”。Twitter回应,该漏洞是在公司内部找到的,而且没理由坚信公司外部的任何人能取得并未屏蔽密码。
无论如何,该公司于是以引荐用户在Twitter上变更他们的密码,并改版其他用于与Twitter密码完全相同的账号。阿格拉瓦尔以“我们十分难过再次发生了这样的事情”完结了这篇文章。他写到:“我们否认并感谢你们给与的信任,并致力于每天都夺得这种信任。
”Twitter只说道,这个漏洞是最近才找到的,其发言人拒绝接受对此事公开发表评论。
本文来源:乐鱼电竞-www.shunqisiwang.com