Twitter порекомендовал всем пользователям поменять пароли из-за ошибки при их хранении

Часть паролей записывалась в текстовом виде, но это не привело к утечке, говорят в компании.

Twitter 3 мая посоветовал своим более чем 330 млн пользователям изменить пароли учётных записей. Такую необходимость руководство сервиса объяснило найденной ошибкой в системе хранения паролей.

Предупреждение опубликовано в блоге компании. Twitter также разослал пользователям уведомление об ошибке с рекомендацией сменить пароль.

Twitter порекомендовал всем пользователям поменять пароли из-за ошибки при их хранении

Twitter использует для защиты паролей хэширование, храня их в виде зашифрованной комбинации псевдослучайных цифр и букв. Однако из-за ошибки в системе пароли были сохранены в незашифрованном виде во внутреннем журнале сервиса.

«Мы сами обнаружили эту ошибку, удалили пароли и сейчас работаем над тем, чтобы такое не повторилось», — говорится в заявлении Twitter. В компании не уточнили, как долго существовала эта ошибка и данные скольких пользователей могли быть скомпрометированы из-за неё. Источник Reuters рассказал, что число «существенно» и пароли оставались незащищенными в течение нескольких месяцев.

У нас нет оснований полагать, что информация о паролях когда-либо покидала системы Twitter или могла использоваться кем-либо.

служба поддержки Twitter

Какие меры рекомендует предпринять Twitter:

  • Изменить пароль в Twitter и других сервисах, где использовался этот пароль, включая сторонние приложения, такие как TweetDeck, Tweeten и Twitterrific.
  • Включить проверку при входе (двухфакторную аутентификацию). «Это единственное лучшее решение, которые вы можете предпринять для повышения безопасности вашего аккаунта», — говорится в сообщении компании.

После закрытии основной сессии на Нью-Йоркской бирже стоимость акций Twitter снизилась на 1%, до $30,34.

Twitter порекомендовал всем пользователям поменять пароли из-за ошибки при их хранении
66
15 комментариев

что может быть более бесполезным, чем угон твиттер-аккаунта?

1
Ответить

угон аккаунта в Одноклассниках

14
Ответить

Угон в "Мой Мир"

4
Ответить

особенно медведева или трампа, ага.

1
Ответить

многие используют для Oauth тви, так что не особо и бесполезно.

1
Ответить

В основном угон прикрепленной к нему почты и других экаунтов - в случае если пароль везде одинаковый. А так - у них "неправильный" твит может стоить рабочего места, и это еще как минимум. Теперь идеальная отмазка - мол это был не я

Ответить

Вот я понять не могу, там чего-то студенты что ли работают, столько денег вливают, а пароли постоянно ни защищены? Как?

3
Ответить