<listing id="lnlbz"></listing>

      <address id="lnlbz"></address>
      <form id="lnlbz"><th id="lnlbz"><listing id="lnlbz"></listing></th></form>

          <form id="lnlbz"></form>

          <progress id="lnlbz"><nobr id="lnlbz"></nobr></progress>

          <address id="lnlbz"><sub id="lnlbz"><menuitem id="lnlbz"></menuitem></sub></address><listing id="lnlbz"><font id="lnlbz"><cite id="lnlbz"></cite></font></listing><thead id="lnlbz"></thead><rp id="lnlbz"></rp>

          1. 移動端
            訪問手機端
            官微
            訪問官微

            搜索
            取消
            溫馨提示:
            敬愛的用戶,您的瀏覽器版本過低,會導致頁面瀏覽異常,建議您升級瀏覽器版本或更換其他瀏覽器打開。

            Twitter驚現密碼漏洞 強制3.3億用戶修改密碼!

            來源:csdn 2018-05-11 08:23:46 Twitter 密碼 金融安全
                 來源:csdn     2018-05-11 08:23:46

            核心提示通常情況下,我們會使用“bcrypt”函數進行散列處理來掩蓋密碼,該函數使用存儲在 Twitter 系統中的隨機數字和字母替換掉用戶實際設置的密碼。這使得內部系統能夠在不泄露密碼的情況下驗證帳戶——這是一個行業標準。

            Twitter驚現密碼漏洞 強制3.3億用戶修改密碼!

            圖片來源:The Verge

              日前,Twitter 在其官方博客上表示,他們在應用內部發現了新的密碼漏洞,“出于謹慎考慮”,建議 3.3 億月活躍用戶都能夠修改下密碼。

              Twitter 強調,此漏洞非人為導致、也不存在違反濫用的情況。其首席技術官 Parag Agrawal 表示,該漏洞是在散列處理(將密碼轉換成隨機字符串的過程)中發現的,導致密碼被以普通文本的形式存儲在了 Twitter 內部日志中。

              通常情況下,我們會使用“bcrypt”函數進行散列處理來掩蓋密碼,該函數使用存儲在 Twitter 系統中的隨機數字和字母替換掉用戶實際設置的密碼。這使得內部系統能夠在不泄露密碼的情況下驗證帳戶——這是一個行業標準。

              由于我們的技術疏忽,導致在完成散列過程前密碼被寫入了內部日志。目前,我們已經加以修復,并正部署措施預防這一漏洞再度出現。

              但是,Twitter 公司并沒有說明是何時發現的這個漏洞,也未透露有多少用戶的密碼可能已被泄漏,但該公司確實正在積極敦促其整個用戶群更改密碼。

              此外,他們也提示到,用戶可以采取以下幾個步驟來保證帳戶安全:

              更改 Twitter 密碼,并且盡量不要使用之前的常用密碼;

              增加密碼強度,并且保證與其他網站的密碼有所區分;

              開啟登錄驗證,即雙因素驗證——這是能夠提升帳戶安全性的最佳措施;

              可以啟用 LastPass、1Password 等賬號密碼管理軟件,在任何地方都可以使用強大而獨特的密碼。

              “發生這件事我們非常抱歉”,Twitter 在其博客中寫到,“我們感謝用戶對我們的信任,并會努力維系這份信任感?!?/p>

              目前來看,雖然此次的密碼漏洞涉及面較廣,但是因為系 Twitter 內部的原因,所以并沒有造成很大的影響。而且有 Facebook 的前車之鑒,在社交平臺人人自危的情況下,Twitter 的“自殺式”披露還是頗為理智的。

              雖說此消息一經公布后,Twitter 的股價直接下跌了 1%,也難以解釋為什么 Twitter 這樣的公司會犯下如此“低級”的錯誤。但這也是一個好的轉變,表明這些社交平臺正在將更多的主動權交到用戶手中。

            1024你懂的国产日韩欧美_亚洲欧美色一区二区三区_久久五月丁香合缴情网_99爱之精品网站

            <listing id="lnlbz"></listing>

                <address id="lnlbz"></address>
                <form id="lnlbz"><th id="lnlbz"><listing id="lnlbz"></listing></th></form>

                    <form id="lnlbz"></form>

                    <progress id="lnlbz"><nobr id="lnlbz"></nobr></progress>

                    <address id="lnlbz"><sub id="lnlbz"><menuitem id="lnlbz"></menuitem></sub></address><listing id="lnlbz"><font id="lnlbz"><cite id="lnlbz"></cite></font></listing><thead id="lnlbz"></thead><rp id="lnlbz"></rp>

                      責任編輯:韓希宇

                      免責聲明:

                      中國電子銀行網發布的專欄、投稿以及征文相關文章,其文字、圖片、視頻均來源于作者投稿或轉載自相關作品方;如涉及未經許可使用作品的問題,請您優先聯系我們(聯系郵箱:cebnet@cfca.com.cn,電話:400-880-9888),我們會第一時間核實,謝謝配合。

                      為你推薦

                      猜你喜歡

                      收藏成功

                      確定