0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

明文存密碼成慣例? Facebook 的官方回應(yīng)

Linux愛好者 ? 來源:YXQ ? 2019-04-01 14:17 ? 次閱讀

Facebook 明文存密碼很多年?簡(jiǎn)直沒法相信吧,但還是發(fā)生了。

這個(gè)勁爆消息,由 KrebsOnSecurity 先發(fā)文爆出來。

國(guó)權(quán)威媒體 CNBC 在播放其他資訊時(shí),臨時(shí)插播了 FB 明文存密碼的突發(fā)新聞。

另外,TIME 和 Mashable 等權(quán)威媒體也有相應(yīng)報(bào)道了。

一位 FB 高級(jí)人士向 KrebsOnSecurity 透露,早在 2012 年開始,就開始明文存儲(chǔ)用戶密碼,大約有 2 億~6億 FB 用戶受到影響。超過 2 萬名 Facebook 員工可以檢索這些純文本密碼。

KrebsOnSecurity 在 FB 的內(nèi)部消息源透露,根據(jù)訪問日志顯示,約有 2000 名 FB 工程師開發(fā)者對(duì)包含純文本用戶密碼的數(shù)據(jù)元素進(jìn)行了約 900 萬次內(nèi)部查詢。

Facebook 表示,密碼都是存在內(nèi)部服務(wù)器,外界無法訪問。目前正在進(jìn)行的調(diào)查沒有發(fā)現(xiàn)有任何跡象表明員工濫用了這些密碼數(shù)據(jù)。

網(wǎng)友評(píng)論

@花無缺_xx:????,這么大網(wǎng)站還敢明文?

@玩云計(jì)算的民工:我勒個(gè)去,這個(gè)是超級(jí)低級(jí)錯(cuò)誤

@千反田愛瑠愛好者:這事不單純。一般公司做得再爛也好,哪怕后端啥都不做、前端 MD5 一次就不可能是明文存儲(chǔ)。FB 這種級(jí)別的公司不可能犯這么低級(jí)的技術(shù)錯(cuò)誤,更何況早就是 https 的,更不會(huì)是明文傳輸。除非這公司存儲(chǔ)用戶密碼另有用途。

@松鼠過的魚:是log的時(shí)候不小心記錄了-,=正兒八經(jīng)的密碼怎么可能明文存。

@迷途伴讀老書僮:FB不可能弱到不知道加密,應(yīng)該有很特殊的不可告人的目的。

Facebook 的官方回應(yīng)

針對(duì)明文密碼事件,F(xiàn)B 官網(wǎng)發(fā)了一篇回應(yīng)文章《Keeping Passwords Secure》,作者署名 Pedro Canahuati,他是負(fù)責(zé)安全和隱私的工程副總裁。

在今年 1 月份例行安全檢查中,我們發(fā)現(xiàn)一些用戶密碼以可讀格式(readable format)存儲(chǔ)在我們的內(nèi)部數(shù)據(jù)存儲(chǔ)系統(tǒng)中。這引起了我們的注意,因?yàn)槲覀兊牡卿浵到y(tǒng)采用了使密碼不可讀的技術(shù)來屏蔽密碼。我們已經(jīng)修復(fù)了這些問題,作為預(yù)防措施,我們將通知所有密碼被我們發(fā)現(xiàn)以這種方式存儲(chǔ)的人。需要說明的是,在 Facebook 以外的任何人都無法看到這些密碼。我們迄今沒有發(fā)現(xiàn)任何證據(jù)表明,有內(nèi)部員工濫用或不當(dāng)訪問了這些密碼。我們將通知數(shù)億 Facebook Lite 用戶、數(shù)千萬其他 Facebook 用戶和數(shù)萬 Instagram 用戶。

措辭手法很溜,沒說密碼是「 plain text /明文」,而是用了「 readable format / 可讀格式」?;貞?yīng)的后面部分是講他們?nèi)绾伪Wo(hù)用戶密碼的,就不摘編了。有興趣自己看吧。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • Facebook
    +關(guān)注

    關(guān)注

    3

    文章

    1429

    瀏覽量

    54479
  • 社交平臺(tái)
    +關(guān)注

    關(guān)注

    1

    文章

    25

    瀏覽量

    4049

原文標(biāo)題:明文存密碼?Facebook 作死

文章出處:【微信號(hào):LinuxHub,微信公眾號(hào):Linux愛好者】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏

    評(píng)論

    相關(guān)推薦

    蘋果或改變慣例:韓國(guó)或iPhone 16首發(fā)市場(chǎng)

    近年來,蘋果iPhone系列在韓國(guó)市場(chǎng)已穩(wěn)定占據(jù)僅次于三星的份額,但以往慣例是首批新機(jī)總是在數(shù)周后才在韓國(guó)發(fā)布,這一做法讓韓國(guó)蘋果用戶頗感不滿。近日,多家韓國(guó)媒體紛紛報(bào)道,隨著中國(guó)市場(chǎng)需求的下滑,蘋果正考慮打破這一慣例,將韓國(guó)納入iPhone 16系列的首發(fā)市場(chǎng)之列。
    的頭像 發(fā)表于 08-12 11:12 ?429次閱讀

    16306鉦銘科通用協(xié)議說明文檔V1.2

    16306鉦銘科通用協(xié)議說明文檔V1.2
    發(fā)表于 07-09 11:52 ?0次下載

    鴻蒙開發(fā):Universal Keystore Kit密鑰管理服務(wù) 明文導(dǎo)入密鑰C、C++

    明文導(dǎo)入ECC密鑰為例。具體的場(chǎng)景介紹及支持的算法規(guī)格
    的頭像 發(fā)表于 07-08 10:01 ?215次閱讀
    鴻蒙開發(fā):Universal Keystore Kit密鑰管理服務(wù) <b class='flag-5'>明文</b>導(dǎo)入密鑰C、C++

    ESP32能否通過AP的BSSID和密碼來連接AP?

    ESP32的官方例程中, 在連接WIFI時(shí), 都是按SSID和密碼來連接WIFI的。 在我們的應(yīng)用場(chǎng)景中, AP的SSID可能無法獲知, 但可以知道AP的BSSID和密碼, 請(qǐng)問一下,ESP32能否通過 AP的BSSID和
    發(fā)表于 06-25 07:34

    OPPO回應(yīng)暫停XR業(yè)務(wù)

    針對(duì)OPPO暫停XR業(yè)務(wù),并涉及上百人調(diào)整的消息,OPPO官方做出了回應(yīng)。公司表示,此次調(diào)整并非大規(guī)模裁員,而是進(jìn)行內(nèi)部轉(zhuǎn)崗。OPPO研究院作為XR業(yè)務(wù)的主要負(fù)責(zé)部門,將加大在AI軟硬件創(chuàng)新等前沿技術(shù)上的探索。
    的頭像 發(fā)表于 05-06 11:11 ?404次閱讀

    一汽收購(gòu)高合?官方回應(yīng)

    項(xiàng)目是基于HiPhi Y打造新款車型,增加配置的同時(shí)降低售價(jià)。此外,有知情人士透露,一汽方面在4月上旬便已開啟對(duì)高合的盡職調(diào)查,意在收購(gòu)前全面了解高合汽車的財(cái)務(wù)狀況、法律關(guān)系以及風(fēng)險(xiǎn)因素等。 針對(duì)上述消息,高合汽車方面回應(yīng)稱,“我
    的頭像 發(fā)表于 05-06 10:14 ?478次閱讀

    ChatGPT答非所問胡言亂語,官方回應(yīng):已修復(fù)該問題

    知名生成式人工智能平臺(tái)ChatGPT在數(shù)小時(shí)內(nèi)出現(xiàn)功能異常,為用戶提供了一系列離奇的、不連貫的回應(yīng)。這一現(xiàn)象迅速引起了公眾和業(yè)界的關(guān)注,突顯了當(dāng)前人工智能系統(tǒng),尤其是大型語言模型在應(yīng)對(duì)復(fù)雜問題時(shí)的局限性。
    的頭像 發(fā)表于 02-23 10:46 ?2044次閱讀

    蘋果手機(jī)id密碼在哪里找 蘋果手機(jī)id密碼忘記了怎么辦

    蘋果手機(jī)id密碼在哪里找 蘋果手機(jī)id密碼忘記了怎么辦? 蘋果手機(jī)id密碼在哪里找,若蘋果手機(jī)id密碼忘記了,可以通過以下幾種方法來解決這個(gè)問題。 1. 使用Apple ID找回
    的頭像 發(fā)表于 02-18 13:42 ?1767次閱讀

    特斯拉利潤(rùn)跌了四 特斯拉市值一夜蒸發(fā)約5743億元 馬斯克回應(yīng)股價(jià)大跌

    特斯拉利潤(rùn)跌了四 特斯拉市值一夜蒸發(fā)約5743億元 馬斯克回應(yīng)股價(jià)大跌 特斯拉作為電動(dòng)汽車的領(lǐng)頭羊一直備受關(guān)注,但是在23年日子也不好過; 特斯拉利潤(rùn)跌了四;這個(gè)業(yè)績(jī)也導(dǎo)致特斯拉股價(jià)大跌,特斯拉
    的頭像 發(fā)表于 01-26 18:22 ?1152次閱讀

    MySQL密碼忘記了怎么辦?MySQL密碼快速重置方法步驟命令示例!

    MySQL密碼忘記了怎么辦?MySQL密碼快速重置方法步驟命令示例! MySQL是一種常用的關(guān)系型數(shù)據(jù)庫(kù)管理系統(tǒng),如果你忘記了MySQL的密碼,不必?fù)?dān)心,可以通過一些簡(jiǎn)單的步驟來快速重置密碼
    的頭像 發(fā)表于 01-12 16:06 ?636次閱讀

    富士康成立新公司!最新官方回應(yīng)

    據(jù)國(guó)內(nèi)相關(guān)媒體報(bào)道稱,富士康對(duì)于在河南成立新公司回應(yīng)稱:“根據(jù)集團(tuán)3+3戰(zhàn)略產(chǎn)業(yè)規(guī)劃,2023年富士康科技集團(tuán)在鄭州設(shè)立富士康新事業(yè)總部并成立富士康新事業(yè)發(fā)展集團(tuán)有限公司,統(tǒng)籌規(guī)劃包括新能源汽車、電池等在內(nèi)的新產(chǎn)業(yè)發(fā)展。
    的頭像 發(fā)表于 01-10 16:23 ?826次閱讀

    如何在Linux中重置忘記的root密碼

    忘記了 Linux root 密碼?不用擔(dān)心!本文提供了簡(jiǎn)單易懂的說明,可以安全地重置和修改 root 密碼。
    的頭像 發(fā)表于 12-04 14:51 ?2161次閱讀
    如何在Linux中重置忘記的root<b class='flag-5'>密碼</b>

    是時(shí)候扔掉你的密碼

    引言 “密碼是人類歷史的不朽篇章,它的早期跡象幾乎與文字的誕生同期”。正如密碼史學(xué)家喬爾·里維爾所說,密碼,作為信息的保護(hù)工具,已經(jīng)存在了數(shù)千年。古代人類早期就開始認(rèn)識(shí)到信息的重要性,同時(shí)也意識(shí)到
    的頭像 發(fā)表于 11-06 10:14 ?269次閱讀

    AMD大規(guī)模裁員15%? 賠償N+7?官方回應(yīng)來了

    近日,美國(guó)芯片大廠AMD遭傳出在中國(guó)進(jìn)行大規(guī)模裁員15%的消息,引發(fā)網(wǎng)友關(guān)注。 對(duì)此,AMD官方26日回應(yīng)稱,「網(wǎng)絡(luò)傳聞失實(shí)」,該公司并沒有進(jìn)行大規(guī)模裁員。 相反地,AMD是進(jìn)行的「小幅度」的組織
    的頭像 發(fā)表于 10-26 18:32 ?590次閱讀

    密碼算法實(shí)現(xiàn)的SCA防護(hù)

    對(duì)于安全控制器而言,密碼算法的實(shí)現(xiàn)與安全性緊密相關(guān),密碼算法實(shí)現(xiàn)
    的頭像 發(fā)表于 10-11 09:12 ?514次閱讀