Twitter现安全漏洞,3.36亿用户密码存风险需修改

2018 年 5 月 4 日 安全优佳 安小编
点击上方 “安全优佳” 可以订阅哦!

Twitter在本周四表示,它最近发现了一个安全漏洞,将密码存储在一个内部日志中,并以无保护的形式存在。鉴于此,Twitter建议所有用户修改密码,以防被黑客攻击。据Twitter最新数据显示,Twitter拥有约3.36亿用户,也就是当前3.36亿用户需修改密码规避漏洞隐患。

对此,Twitter官方也作了说明:“我们最近发现了一个在内部日志中隐藏密码的错误。我们修复了漏洞,没有任何迹象表明有人违反或误用了。作为预防措施,请考虑在使用此密码的所有服务上更改您的密码。https://t.co/RyEDvQOTaZ”

-Twitter (@TwitterSupport) ,2018年5月3日

Twitter首席技术官ParagAgrawal在博客中表示,如果用户使用的密码与Twitter上的密码相同,用户还应该考虑在其他服务上更改密码。这也表明该漏洞的严重性,而不仅仅局限于Twitter上。

此外,Twitter首席执行官Jack Dorsey在推特上发帖称,公司没有任何违规或滥用的迹象,该公司警告用户,是因为对我们来说,公开这种内部缺陷很重要。

由于软件缺陷,Twitter用户密码被写入一个未指定的“内部日志”,然后才能转换成一系列数字。尽管目前Twitter一再表示没有人会以不正确的方式访问日志,但用户密码很容易受到攻击的事实是存在的。

目前还不清楚Twitter是什么时候发现这一密码安全漏洞的,也不清楚这些密码不被安全保护的时间。虽Twitter已将其修复,但Twitter还是应修改密码,以确保个人账户信息安全。

安全优佳

http://news.secwk.com

长按识别左侧二维码,关注我们

登录查看更多
0

相关内容

Twitter(推特)是一个社交网络及微博客服务的网站。它利用无线网络,有线网络,通信技术,进行即时通讯,是微博客的典型应用。
AI创新者:破解项目绩效的密码
专知会员服务
32+阅读 · 2020年6月21日
【ICML2020】小样本目标检测
专知会员服务
90+阅读 · 2020年6月2日
最新《Deepfakes:创造与检测》2020综述论文,36页pdf
专知会员服务
62+阅读 · 2020年5月15日
【复旦大学-SP2020】NLP语言模型隐私泄漏风险
专知会员服务
24+阅读 · 2020年4月20日
安全和健壮的医疗机器学习综述,附22页pdf
专知会员服务
46+阅读 · 2020年1月25日
专知会员服务
35+阅读 · 2019年12月13日
AWVS12 V12.0.190530102 windows正式版完美破解版
黑白之道
29+阅读 · 2019年8月24日
Kali Linux 渗透测试:密码攻击
计算机与网络安全
16+阅读 · 2019年5月13日
“黑客”入门学习之“windows系统漏洞详解”
安全优佳
8+阅读 · 2019年4月17日
基于Web页面验证码机制漏洞的检测
FreeBuf
7+阅读 · 2019年3月15日
被动DNS,一个被忽视的安全利器
运维帮
11+阅读 · 2019年3月8日
已删除
AI科技评论
4+阅读 · 2018年8月12日
VIP会员
相关VIP内容
AI创新者:破解项目绩效的密码
专知会员服务
32+阅读 · 2020年6月21日
【ICML2020】小样本目标检测
专知会员服务
90+阅读 · 2020年6月2日
最新《Deepfakes:创造与检测》2020综述论文,36页pdf
专知会员服务
62+阅读 · 2020年5月15日
【复旦大学-SP2020】NLP语言模型隐私泄漏风险
专知会员服务
24+阅读 · 2020年4月20日
安全和健壮的医疗机器学习综述,附22页pdf
专知会员服务
46+阅读 · 2020年1月25日
专知会员服务
35+阅读 · 2019年12月13日
相关资讯
AWVS12 V12.0.190530102 windows正式版完美破解版
黑白之道
29+阅读 · 2019年8月24日
Kali Linux 渗透测试:密码攻击
计算机与网络安全
16+阅读 · 2019年5月13日
“黑客”入门学习之“windows系统漏洞详解”
安全优佳
8+阅读 · 2019年4月17日
基于Web页面验证码机制漏洞的检测
FreeBuf
7+阅读 · 2019年3月15日
被动DNS,一个被忽视的安全利器
运维帮
11+阅读 · 2019年3月8日
已删除
AI科技评论
4+阅读 · 2018年8月12日
Top
微信扫码咨询专知VIP会员