专业的信息化与通信融合产品选型平台及垂直门户
注册 登陆 设为首页 加入收藏
首页 企业新闻 招标信息 行业应用 厂商专区 活动 商城 中标信息

资讯
中心

新闻中心 人物观点
厂商专区 市场分析
行业
应用
政府机构 能源产业 金融机构
教育科研 医疗卫生 交通运输
应用
分类
统一协作 呼叫客服 IP语音 视频会议 智能管理 数据库
数字监控 信息安全 IP储存 移动应用 云计算 物联网

TOP

Twitter不慎泄露用户密码 个人信息安全再次遭遇挑战!
2018-05-08 15:53:56 来源:中原网 作者:【
关键词:信息安全
 
继Facebook数据泄露事件之后,另一大社交软件Twitter竟也爆出泄露用户密码。

  最近,继Facebook数据泄露事件之后,另一大社交软件Twitter竟也爆出泄露用户密码。据悉,在经过内部审计之后,Twitter在5月4日承认,他们的密码存储机制存在错误,导致内部日志中记录了一些用户的密码,而且密码是以明文格式记录在Twitter的内部服务器日志中。也就是说,在其内部服务器,可以完完全全看到你的密码是什么,而不是*****等密文形式。所以这些数据一旦泄露,成千上万的Twitter账号几乎等同于透明。
  明文密码一直以来就是饱受诟病的安全措施,如今的网站往往会使用“哈希加盐”等方式存储用户的密码,避免密码泄露后被黑客知晓用户真正的密码。
  Twitter表示,它们通常通过将密码传递给bcrypt散列函数来加密密码,这也是顶尖的行业标准。“但是在实际情况中由于存在bug,在完成加密处理之前密码就被写入内部日志,”Twitter发言人称,“我们自己发现了这个漏洞,删除了密码,并且正在修复,以防问题再次发生。”

  在前不久GitHub查出明文密码时,其官方迅速给所有受影响的用户发送了电子邮件并且强制让他们重置密码。但是Twitter此次却并没有发送邮件提醒,据部分用户反应,在登录Twitter时有收到一个“警告窗口”来提示修改密码。
  由此看来,Twitter对自己的系统始终非常有信心,也并不认为此次的密码泄露是非常重大的安全问题,官方也回应道:“我们的调查显示没有任何人滥用了密码。”
  但安全专家在此提醒广大网友,账号密码发生泄露一定要及时更改,一旦被不法分子利用,后续可能会发生其他隐私信息泄露,以及电信诈骗、网络勒索等恶性事件。在个人信息泄露事件频频发生的今天,每一位用户都应该提高个人信息保护意识,比如在网站注册时尽量避免填写涉及财产、隐私的个人信息,社交平台上需要授权读取用户信息的活动要谨慎参加。

      

责任编辑:admin
免责声明:以上内容转载互联网平台或企业单位自行提供,对内容的真实性、准确性和合法性不负责,Voipchina网对此不承担任何法律责任。

】【打印繁体】【投稿】【收藏】 【推荐】【举报】【评论】 【关闭】 【返回顶部

上一篇网络安全的新风口来了,猪在哪里?
下一篇央行发文加强征信信息安全管理:..

热门文章

图片主题

最新文章

相关文章

广告位

Copyright@2003-2009 网络通信中国(原VoIP中国) 版权所有
联系方式:503927495@qq.com
  京ICP备05067673号-1 京公网安1101111101259