НОВИНИ ДНЯ: Без опадів, але вітряно: синоптик розповіла, якою буде погода на вихідних  Важкий період закінчується: 3 знаки зодіаку відчують полегшення після 5 грудня  Зарплати військовим не підвищать, але будуть контракти з покращеними умовами, - Шмигаль  Росіяни переоцінили свої сили і зазнають втрат: у ЗСУ розповіли про ситуацію у Куп'янську  Моді приймає Путіна з почестями: що означає для України поїздка "фюрера" до Індії  Врожай в Україні зростає, але експерти б’ють на сполох — що заважає прибутку від його продажу  Прогноз погоди на 5 грудня: похолодання та нічний морозвсі новини дня
Бізнес
Технології
04.05.2018 1232

Пароли в Twitter просят поменять

Пароли миллионов пользователей Twitter могли украсть. Из-за ошибки в хранении пользователей просят поменять пароли.  

Этой ночью Twitter выпустил предупреждение о безопасности, в котором порекомендовал 336 миллионам своих пользователей сменить пароли. Оказалось, что из-за явной ошибки некоторые коды хранились незащищенными во внутреннем журнале.

Впрочем, крупных утечек вроде бы не было. Вроде бы. Компания раскрыла проблему в официальном блоге и твитах поддержки Твиттера. CEO Джек Дорси и официальный аккаунт Twitter Support ретвитнули сообщение вскоре после его выхода, а CTO Параг Аграваль твитнул извинения.

Полные детали неизвестны, но Twitter говорит, что недавно обнаруженный баг позволял хранить пароли пользователей во внутреннем журнале без защиты, или маски, хеширующего процесса bcrypt.

Протокол безопасности промышленного стандарта заменяет фразу-пароль случайными цифрами и буквами, но его отсутствие приводит к тому, что Твиттер логирует пароли в текстовом виде. Социальная сеть уже исправила глюк и работает над внедрением гарантий предотвращения подобных инцидентов в будущем.

Как долго баг оставался незамеченным и сколько паролей были задеты, неизвестно, но компания считает, что  конфиденциальная информация не покидала внутренние сервера и не собиралась злоумышленниками.

В качестве меры предосторожности Twitter призывает пользователей сбросить свои пароли в Twitter и других сервисах, где использовались такие же пароли. Компания также предлагает использовать двухфакторную аутентификацию и менеджер паролей.

Оценка материала:

5.00 / 1
Пароли в Twitter просят поменять 5.00 5 1
Бізнес / Технології
04.05.2018 1232
Еще материалы раздела «Технології»