当前位置:主页>资 讯>安全动态>

Twitter发现密码存储漏洞 3.3亿用户或需修改密码

北京时间5月4日凌晨消息,本周四,社交媒体Twitter称其发现了该公司存储用户密码时的一个漏洞,这意味着可能有3.3亿Twitter月活跃用户的密码存在被泄露的风险。

Twitter首席技术官帕拉格·阿格拉瓦尔(Parag Agrawal)表示,其存储的用户密码都是加密过的,即外部看到的密码只是一串随机的数字和字母。然而,最近Twitter发现在密码日志文件中记录的密码并未以哈希值形式加密存储。

Twitter在一篇博客文章中解释称:“由于某个漏洞,用户密码在加密前会被写到一个内部的日志文件中。我们自己发现了这个问题,并移除了日志文件中的未加密密码记录,我们也在采取有效措施防止这类漏洞再次出现。”

Twitter表示,公司已修补该漏洞,并不认为“用户密码有被泄露出去或被任何人滥用”的风险,不过仍然建议用户修改自己Twitter账号的密码,并开启两步验证。

Twitter并未公布该漏洞受影响的用户具体数量,但美国科技媒体The Verge指出,从Twitter呼吁所有用户修改密码来看,受影响的用户数量可能非常大。

有消息人士称,Twitter在数周前发现该漏洞,并向监管机构报告此事。但Twitter发言人拒绝证实。

此消息公布后,Twitter的股价在盘后交易中小幅下跌1%。

(责任编辑:冬天的宇)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

研究者发现新型攻击方式:可利用GPU破坏And

研究者发现新型攻击方式:可利用GPU破坏Android手机

北京时间5月4日早间消息,研究人员本周四展示了迄今为止最实用的Rowhammer攻击,可借...[详细]

Twitter发现密码存储漏洞 3.3亿用户或需修

Twitter发现密码存储漏洞 3.3亿用户或需修改密码

北京时间5月4日凌晨消息,本周四,社交媒体Twitter称其发现了该公司存储用户密码时的...[详细]

什么是网络安全?如何构建网络安全战略

什么是网络安全?如何构建网络安全战略

如今,组织的信息系统和数据面临着许多威胁。而人们了解网络安全的所有基本要素是应对...[详细]

上百万台光纤路由器爆认证旁路漏洞,可被远

上百万台光纤路由器爆认证旁路漏洞,可被远程访问攻击

外媒近日消息,安全研究人员发现通过一个认证旁路漏洞能够远程访问超过一百万台光纤路...[详细]

MongoDB 服务器漏洞泄露加密货币 Bezop 用

MongoDB 服务器漏洞泄露加密货币 Bezop 用户信息

据外媒 4 月 26 日报道,网络安全公司 Kromtech 偶然发现了一个 MongoDB 数据库,其中...[详细]

返回首页 返回顶部