返回

立即更改你的Twitter密码,Bug会以明文形式暴露密码

发布时间:2022-10-04 08:51:22 405
# 账户# 软件# 软件# 隐私# 缺陷
twitter-password-hack

这家社交媒体网络在一篇官方博客帖子和Twitter支持的一系列推文中披露了这一问题。
 
据Twitter首席技术官帕拉格·阿格拉瓦尔(Parag Agrawal)称,Twitter使用一个名为bcrypt的流行函数对密码进行哈希运算,该函数用一组随机数字和字母替换实际密码,然后将其存储在系统中。

这使得该公司能够在不泄露用户实际密码的情况下验证用户的凭据,同时以一种连Twitter员工都看不到的方式屏蔽用户。
twitter-password-reset
然而,一个软件缺陷导致密码在完成散列过程之前被写入内部日志,这意味着密码会暴露在公司内部系统中。

帕拉格说,Twitter已经发现并自行解决了这个问题,内部调查没有发现任何迹象表明密码被窃取或被内部人士滥用。

帕拉格说:“我们自己发现了这个错误,删除了密码,并正在实施计划来防止这个错误再次发生”。

“我们对此感到非常抱歉。我们认识到并感谢您对我们的信任,并致力于每天赢得这种信任”。

尽管如此,该公司还是敦促所有3亿6300万名用户考虑将密码更改为更安全的一方。

如何重置Twitter密码

要在Twitter上更改密码,请单击右上角的个人资料图片图标,然后转到设置和隐私,暗语现在,输入你当前的密码,并输入一个新的密码,然后尝试保持它的强度。

对于iOS和Android的Twitter应用程序,点击左上角的个人资料图片图标,然后进入设置和隐私,账户#8594;更改密码(Android上的“密码”),并创建一个新的、更强大的密码。

您还应该在使用相同密码的所有其他服务上更改密码。

我们还建议您在Twitter上启用双因素身份验证服务,这为您的帐户增加了一层额外的安全性,有助于防止您的帐户被劫持。

 

特别声明:以上内容(图片及文字)均为互联网收集或者用户上传发布,本站仅提供信息存储服务!如有侵权或有涉及法律问题请联系我们。
举报
评论区(0)
按点赞数排序
用户头像
精选文章
thumb 中国研究员首次曝光美国国安局顶级后门—“方程式组织”
thumb 俄乌线上战争,网络攻击弥漫着数字硝烟
thumb 从网络安全角度了解俄罗斯入侵乌克兰的相关事件时间线