今天登錄推特的時候,系統發布一則“重要更新”,言辭含糊,說因為系統BUG,要求用戶“出于高度謹慎之目的”修改密碼。
在推特的官方博客里詳細介紹了這個BUG,用戶修改密碼的主要原因是,此前發生的一個故障導致部分用戶的賬號密碼以純文本的形式出現在了該公司的內部網絡上。
推特稱,經內部調查發現,并無跡象表明這些密碼已被公司內部人員盜取或濫用。盡管如此,推特仍敦促所有用戶“出于高度謹慎之目的”而考慮更改密碼。
該公司并未透露總共有多少用戶的賬號密碼受到了影響。
外媒報道稱,正常情況下,密碼等敏感的個人數據應以HASH(散列)的形式進行存儲,利用字母和數字的組合來保護密碼本身的內容。但推特的故障則導致用戶密碼以純文本形式公開存儲在公司內部的一個日志上,沒有進行任何HASH(散列)處理。
所謂“HASH”(散列),就是把任意長度的輸入(又叫做預映射, pre-image),通過散列算法,變換成固定長度的輸出,該輸出就是散列值。這種轉換是一種壓縮映射,也就是,散列值的空間通常遠小于輸入的空間,不同的輸入可能會散列成相同的輸出,所以不可能從散列值來確定唯一的輸入值。簡單的說就是一種將任意長度的消息壓縮到某一固定長度的消息摘要的函數。
推特在博文里稱:“我們近日發現了一個bug,該bug導致密碼無遮掩地被存儲在一個內部日志上。我們已經修復了這個bug,沒有跡象表明密碼被任何人盜取或濫用。作為預防措施,用戶應考慮在所有使用過同一密碼的服務上更改密碼。”
該公司指出,目前“并無理由認為這些密碼信息離開過推特的系統”,也并無理由認為這些無保護的密碼已被黑客獲取,但未知的風險仍舊存在。推特建議用戶更改密碼以作為一種預防措施。
推特對此事件的解釋如下:“我們利用一種所謂‘bcrypt’(注:這是專門為密碼存儲而設計的一種算法)的功能,通過所謂的‘散列’進程來掩蔽密碼,這種程序會用存儲在推特系統內部的一系列隨機數字和字母來替代真實的密碼,從而使得我們的系統能在不暴露用戶密碼的情況下驗證賬號身份憑證,這是一種行業標準。由于受到一個bug的影響,密碼在散列進程完成之前被寫入了一個內部日志。我們自己發現了這個錯誤,并已實施了計劃來防止這個bug再次發生。”
微評:我原以為只有CSDN這模樣的才會明文存儲密碼,沒想到啊沒想到,推特這濃眉大眼的家伙也開始明文存儲密碼了。
本文由 貴州做網站公司 整理發布,部分圖文來源于互聯網,如有侵權,請聯系我們刪除,謝謝!
c語言中正確的字符常量是用一對單引號將一個字符括起表示合法的字符常量。例如‘a’。數值包括整型、浮點型。整型可用十進制,八進制,十六進制。八進制前面要加0,后面...
2022年天津專場考試原定于3月19日舉行,受疫情影響確定延期,但目前延期后的考試時間推遲。 符合報名條件的考生,須在規定時間登錄招考資訊網(www.zha...
:喜歡聽,樂意看。指很受歡迎?!巴卣官Y料”喜聞樂見:[ xǐ wén lè jiàn ]詳細解釋1. 【解釋】:喜歡聽,樂意看。指很受歡迎。2. 【示例】:這是...
最近小編看到大家都在討論模擬經營類的小說相關的事情,對此呢小編也是非常的感應興趣,那么這件事究竟是怎么發生的呢?具體又是怎么回事呢?下面就是小編搜索到的關于模擬經營類的小說事件的相關信息,我們一起來看一下吧!(資料圖片)1、《天域神器》,作者:發飆的蝸牛。2、《三國之模擬城市》,作者:懶貓不瘦。3、《網游之震撼》,作者:靜風。4、《網游之廢物傳說》,作者:傲氣 。5、《終極怪物》,作者:零夜。6、...
兩年期存款利率是多少?以嚇以2020年中國建設銀行、中國工商銀行、中國銀行兩年定期存款利率為例。一、中國建設銀行官網兩年定期存款利率如下:1、整存整取二年2.25%;2、零存整取、整存零取、存本取息沒有兩年期利率,此外一年1.35%,三年1.55%,年1.55%。3、定活兩便按一年以內定期整存整取同檔次利率打六折執行。二、中國工商銀行官網兩年定期存款利率如下:1、整存整取二年2.25%;2、零存整...
什么是預算赤字?預算赤字是指在編制預算時,就存在收不抵支的情況,預算列有赤字,不代表預算執行的結果也一定有赤字。因為在預算執行過程中可以通過采取增收節支的措施,實現收支的平衡。預算赤字的特點:一是赤字的計劃性;二是預算收支差額中不包括含公債收入因素。2022年我國財政赤字率擬按2.8%左右安排,比去年有所下調,有利于增強財政可持續性。我國彌補財政赤字的方式有:1、動用歷年結余 動用歷年結余就是使用...