Facebook泄露用戶數(shù)據(jù)之后Twitter漏洞又被爆
自從Facebook被假新聞、恐怖主義、泄露用戶數(shù)據(jù)等等一系列丑聞包圍我就惡毒的想,Twitter是不是應(yīng)該也快要出事了。果不其然,事情來了。當然Facebook泄密門的主角劍橋分析(Cambridge AnalyTIca)現(xiàn)已關(guān)閉所有業(yè)務(wù),并稱正面臨破產(chǎn)。Twitter的結(jié)局還不知道。
Facebook(臉書)是美國的一個社交網(wǎng)絡(luò)服務(wù)網(wǎng)站,于2004年2月4日上線,主要創(chuàng)始人為美國人馬克·扎克伯格。而Twitter(非官方漢語通稱推特)是一家美國社交網(wǎng)絡(luò)及微博客服務(wù)的網(wǎng)站,是全球互聯(lián)網(wǎng)上訪問量最大的十個網(wǎng)站之一。
北京時間5月4日凌晨消息,本周四,社交媒體Twitter稱其發(fā)現(xiàn)了該公司存儲用戶密碼時的一個漏洞,這意味著可能有3.3億Twitter月活躍用戶的密碼存在被泄露的風(fēng)險。
Twitter首席技術(shù)官帕拉格·阿格拉瓦爾(Parag Agrawal)表示,其存儲的用戶密碼都是加密過的,即外部看到的密碼只是一串隨機的數(shù)字和字母。然而,最近Twitter發(fā)現(xiàn)在密碼日志文件中記錄的密碼并未以哈希值形式加密存儲。
Twitter在一篇博客文章中解釋稱:“由于某個漏洞,用戶密碼在加密前會被寫到一個內(nèi)部的日志文件中。我們自己發(fā)現(xiàn)了這個問題,并移除了日志文件中的未加密密碼記錄,我們也在采取有效措施防止這類漏洞再次出現(xiàn)。”
Twitter表示,公司已修補該漏洞,并不認為“用戶密碼有被泄露出去或被任何人濫用”的風(fēng)險,不過仍然建議用戶修改自己Twitter賬號的密碼,并開啟兩步驗證。
Twitter并未公布該漏洞受影響的用戶具體數(shù)量,但美國科技媒體The Verge指出,從Twitter呼吁所有用戶修改密碼來看,受影響的用戶數(shù)量可能非常大。
有消息人士稱,Twitter在數(shù)周前發(fā)現(xiàn)該漏洞,并向監(jiān)管機構(gòu)報告此事。但Twitter發(fā)言人拒絕證實。
此消息公布后,Twitter的股價在盤后交易中小幅下跌1%。