Facebook承认以纯文本格式存储密码
头条2020-02-06 15:48:42
导读Facebook周四承认,数百万个密码以纯文本形式存储在其内部服务器上,这是一个安全漏洞,让社交网络巨头的员工可以读取这些密码。要明确的是
Facebook周四承认,数百万个密码以纯文本形式存储在其内部服务器上,这是一个安全漏洞,让社交网络巨头的员工可以读取这些密码。
“要明确的是,这些密码永远不会被Facebook以外的任何人看到,我们迄今没有发现任何内部滥用或不正当访问它们的证据,”工程,安全和隐私副总裁Pedro Canahuati在博客文章中说。
根据Canahuati的说法,在今年早些时候的例行安全审查中发现了这一失误。
他说,硅谷公司有望通知数亿Facebook Lite用户;数以千万计的其他Facebook用户,以及数以万计的Instagram用户,他们的密码可能容易受到窥探。
基于Facebook正确保护用户隐私和数据的一系列争议,揭示了基本的安全缺陷。
基本数据防御错误也似乎与Facebook联合创始人马克扎克伯格在社交网络上所支持的“黑客方式”咒语相悖。
“One Hacker Way”是Facebook在加州城市门洛帕克的广阔校园的主要地址。
安全新闻网站KrebsOnSecurity.com的Brian Krebs引用了一位未透露姓名的Facebook消息人士的话说,内部调查到目前为止表明,社交网络中有多达6亿用户的帐户密码存储在纯文本文件中,可由超过20,000名员工搜索。
根据克雷布斯的说法,确切的数字尚未确定,但是发现用未加密的用户密码的档案可以追溯到2012年。
“我们已经解决了这些问题,作为预防措施,我们将通知我们发现的密码是以这种方式存储的,”Canahuati说。
免责声明:本文由用户上传,如有侵权请联系删除!