Facebook错误地以明文形式存储了数百万用户的密码

另外?不只是Facebook,Instagram用户也受到最新安全事件的影响。
因此,如果你是受影响的用户之一,你的Facebook或Instagram密码对一些Facebook工程师来说是可读的,他们可以在内部访问服务器和数据库。
尽管这家社交媒体公司没有具体说明其网站上的哪个组件或应用程序出现了导致该问题的编程错误,但它确实透露,该公司在今年1月的一次例行安全检查中发现了这一安全错误。
Facebook工程副总裁佩德罗·卡纳瓦蒂(Pedro Canahuati)在今天发布的一篇博文中表示,对该事件的内部调查没有发现任何证据表明Facebook员工滥用这些密码。
卡纳瓦蒂说:“需要澄清的是,Facebook之外的任何人都看不到这些密码,到目前为止,我们还没有发现任何证据表明有人在内部滥用或不当访问这些密码”。
Canahuati没有提及受该故障影响的用户的确切数量,但确认该公司将开始通知其“数亿受影响的Facebook Lite用户、数千万其他Facebook用户和数万Instagram用户”
Facebook现在已经解决了这个问题,并建议用户立即更改Facebook和Instagram密码。
“在我们的审查过程中,我们一直在研究存储某些其他类别信息的方式,比如访问令牌,并在发现问题时解决了这些问题”。
除此之外,强烈建议所有Facebook和Instagram用户启用双因素身份验证、登录警报功能、使用安全VPN软件,密码管理器,以及物理安全密钥,以保护其帐户免受各种复杂的网络攻击。
这是Facebook的又一次安全事件。去年10月,Facebook宣布了有史以来最严重的安全漏洞,允许黑客成功窃取机密访问令牌,并从2900万Facebook账户访问个人信息。
然而,并非只有Facebook以明文形式公开了数亿用户的密码。Twitter去年还处理了一个类似的安全事件,该事件无意中将其3.3亿用户的密码暴露在其内部计算机系统的可读文本中。