侵权投诉
订阅
纠错
加入自媒体

Facebook被爆明文存储6亿用户密码,已被查看900万次

2019-03-23 03:38
来源: 猎云网

据外媒了解,自2012年以来,有数亿Facebook用户的账户密码都是以纯文本的形式保存的,Facebook的员工可以直接搜索这些数据。这家公司表示,最近的调查尚未发现有员工滥用这些数据。

公司内部的一位匿名员工透露,Facebook正在调查一系列安全缺陷,其员工建立的部分应用将用户的密码以纯文本的形式保留在公司内部的服务器上,却没有进行任何加密。

目前Facebook表示这次调查已经发现有2亿到6亿用户的账户密码是以纯文本的形式保存的,公司有2万多名员工可以直接搜索。Facebook还在试图确定有多少密码被以这种形式记录,以及被记录了多长时间,目前的调查表明,这类密码最早可以追溯到2012年。

Facebook的内部人员声称,访问日志显示大约2000名工程师或开发人员对包含纯文本密码的数据单元进行过约900万次内部访问。

在外媒的采访中,Facebook的软件工程师Scott Renfro表示公司暂时不会透露具体的数字——例如有多少Facebook员工有权力访问这些数据等。Renfro声称公司会向这些用户发出警示,但不会要求他们去重置自己的密码。

“目前我们在调查中还没有发现谁滥用了这些数据。这些密码只是偶尔用于登录,暂时找不到什么风险。除非真的存在数据滥用,一般来说我们不会要求用户去改密码。”Renfro说道。

最近Github和Twitter都被迫承认存在类似的问题,在这些案例中,公司内部的一小部分人员可以访问纯文本形式的用户密码。

Renfro表示,这个问题最早于2019年一月发现,当时几个安全工程师审核了几条新代码,发现用户密码偶尔会以纯文本的形式记录下来。

最近这家社交网络过的并不太平。据外媒报道,联邦检察官已经发起了犯罪调查,认为Facebook可能和某些世界上最大的科技公司存在数据交易。

声明: 本文系OFweek根据授权转载自其它媒体或授权刊载,目的在于信息传递,并不代表本站赞同其观点和对其真实性负责,如有新闻稿件和图片作品的内容、版权以及其它问题的,请联系我们。

发表评论

0条评论,0人参与

请输入评论内容...

请输入评论/评论长度6~500个字

您提交的评论过于频繁,请输入验证码继续

暂无评论

暂无评论

文章纠错
x
*文字标题:
*纠错内容:
联系邮箱:
*验 证 码:

粤公网安备 44030502002758号