Facebook泄露用戶數(shù)據(jù)之后Twitter漏洞又被爆
自從Facebook被假新聞、恐怖主義、泄露用戶數(shù)據(jù)等等一系列丑聞包圍我就惡毒的想,Twitter是不是應(yīng)該也快要出事了。果不其然,事情來(lái)了。當(dāng)然Facebook泄密門的主角劍橋分析(Cambridge AnalyTIca)現(xiàn)已關(guān)閉所有業(yè)務(wù),并稱正面臨破產(chǎn)。Twitter的結(jié)局還不知道。
Facebook(臉書)是美國(guó)的一個(gè)社交網(wǎng)絡(luò)服務(wù)網(wǎng)站,于2004年2月4日上線,主要?jiǎng)?chuàng)始人為美國(guó)人馬克·扎克伯格。而Twitter(非官方漢語(yǔ)通稱推特)是一家美國(guó)社交網(wǎng)絡(luò)及微博客服務(wù)的網(wǎng)站,是全球互聯(lián)網(wǎng)上訪問(wèn)量最大的十個(gè)網(wǎng)站之一。
北京時(shí)間5月4日凌晨消息,本周四,社交媒體Twitter稱其發(fā)現(xiàn)了該公司存儲(chǔ)用戶密碼時(shí)的一個(gè)漏洞,這意味著可能有3.3億Twitter月活躍用戶的密碼存在被泄露的風(fēng)險(xiǎn)。
Twitter首席技術(shù)官帕拉格·阿格拉瓦爾(Parag Agrawal)表示,其存儲(chǔ)的用戶密碼都是加密過(guò)的,即外部看到的密碼只是一串隨機(jī)的數(shù)字和字母。然而,最近Twitter發(fā)現(xiàn)在密碼日志文件中記錄的密碼并未以哈希值形式加密存儲(chǔ)。
Twitter在一篇博客文章中解釋稱:“由于某個(gè)漏洞,用戶密碼在加密前會(huì)被寫到一個(gè)內(nèi)部的日志文件中。我們自己發(fā)現(xiàn)了這個(gè)問(wèn)題,并移除了日志文件中的未加密密碼記錄,我們也在采取有效措施防止這類漏洞再次出現(xiàn)。”
Twitter表示,公司已修補(bǔ)該漏洞,并不認(rèn)為“用戶密碼有被泄露出去或被任何人濫用”的風(fēng)險(xiǎn),不過(guò)仍然建議用戶修改自己Twitter賬號(hào)的密碼,并開(kāi)啟兩步驗(yàn)證。
Twitter并未公布該漏洞受影響的用戶具體數(shù)量,但美國(guó)科技媒體The Verge指出,從Twitter呼吁所有用戶修改密碼來(lái)看,受影響的用戶數(shù)量可能非常大。
有消息人士稱,Twitter在數(shù)周前發(fā)現(xiàn)該漏洞,并向監(jiān)管機(jī)構(gòu)報(bào)告此事。但Twitter發(fā)言人拒絕證實(shí)。
此消息公布后,Twitter的股價(jià)在盤后交易中小幅下跌1%。