最具影响力的数字化技术在线社区

168大数据

 找回密码
 立即注册

QQ登录

只需一步,快速开始

1 2 3 4 5
打印 上一主题 下一主题
开启左侧

Facebook再曝安全漏洞:数亿用户密码没加密保存,员工可直接浏览

[复制链接]
跳转到指定楼层
楼主
发表于 2019-3-22 10:28:50 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式

马上注册,结交更多数据大咖,获取更多知识干货,轻松玩转大数据

您需要 登录 才可以下载或查看,没有帐号?立即注册

x
来源:澎湃新闻

美国社交巨头Facebook(脸书)有上亿用户的密码存在泄露风险。

3月21日,据华尔街日报报道,Facebook于本周三承认了密码系统存在安全漏洞,上亿名用户的密码未进行加密设置,超过2万名Facebook员工可以直接浏览用户密码。Facebook表示,目前未发现有任何密码出现外部泄露,也并未发现信息被滥用的现象。

外国科技媒体The Verge称,用户的密码通常都会进行加密设置,但由于Facebook的漏洞,导致其名下软件的用户密码直接向超过2万名公司员工公开。Facebook安全与隐私部门副总裁Pedro Canahuati在一份声明中称,预计有“上亿名Facebook Lite用户,上亿名Facebook用户和上万名Instagram用户受到影响”。Facebook Lite是Facebook的简化版本,为信号不好地区的用户设计。

此次安全漏洞,最早由信息安全调查记者Brian Krebs在其博文中曝光。Brian Krebs从Facebook内部得知,约有2亿至6亿名Facebook用户受到影响,而部分密码自2012年后就没有加密保存过。

Brian Krebs在接受华尔街日报采访时表示:“因为Facebook决定拖延向公众告知(部分密码没有加密保存),所以我的线人感到非常担忧。”

据华尔街日报报道,今年5月社交媒体平台Twitter也发生了类似的安全漏洞。受到密码没有加密的风险,当时Twitter要求3.31亿名用户修改密码。

因为很多网名在多平台上使用同一个密码,所以近些年来,密码的保存也存在了极大的安全隐患,盗取密码也成了“网络小偷”的目标之一。“密码是非常敏感的数据,”加州大学伯克利分校的副教授Deirdre K. Mulligan说,“如果连密码都没有加密存储,上万名员工可以直接获取,那可以想象其他数据的管理能有多差。”

Upguard的安全研究员Chris Vickery表示,像Facebook这样的错误在大公司内更容易发生,因为编程团队会经常处理不同的项目,不同团队的目的也不同。但Chris Vickery也表示,就算此次事件没有给用户带去损失,但是这种不严谨的数据处理方式也反映了“Facebook对数据管理的糟糕传统”。

楼主热帖
分享到:  QQ好友和群QQ好友和群 QQ空间QQ空间 腾讯微博腾讯微博 腾讯朋友腾讯朋友
收藏收藏 转播转播 分享分享 分享淘帖 赞 踩

168大数据 - 论坛版权1.本主题所有言论和图片纯属网友个人见解,与本站立场无关
2.本站所有主题由网友自行投稿发布。若为首发或独家,该帖子作者与168大数据享有帖子相关版权。
3.其他单位或个人使用、转载或引用本文时必须同时征得该帖子作者和168大数据的同意,并添加本文出处。
4.本站所收集的部分公开资料来源于网络,转载目的在于传递价值及用于交流学习,并不代表本站赞同其观点和对其真实性负责,也不构成任何其他建议。
5.任何通过此网页连接而得到的资讯、产品及服务,本站概不负责,亦不负任何法律责任。
6.本站遵循行业规范,任何转载的稿件都会明确标注作者和来源,若标注有误或遗漏而侵犯到任何版权问题,请尽快告知,本站将及时删除。
7.168大数据管理员和版主有权不事先通知发贴者而删除本文。

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

关闭

站长推荐上一条 /1 下一条

关于我们|小黑屋|Archiver|168大数据 ( 京ICP备14035423号|申请友情链接

GMT+8, 2024-4-27 06:44

Powered by BI168大数据社区

© 2012-2014 168大数据

快速回复 返回顶部 返回列表