0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看威廉希尔官方网站 视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

明文存密码成惯例? Facebook 的官方回应

Linux爱好者 来源:YXQ 2019-04-01 14:17 次阅读

Facebook 明文存密码很多年?简直没法相信吧,但还是发生了。

这个劲爆消息,由 KrebsOnSecurity 先发文爆出来。

国权威媒体 CNBC 在播放其他资讯时,临时插播了 FB 明文存密码的突发新闻。

另外,TIME 和 Mashable 等权威媒体也有相应报道了。

一位 FB 高级人士向 KrebsOnSecurity 透露,早在 2012 年开始,就开始明文存储用户密码,大约有 2 亿~6亿 FB 用户受到影响。超过 2 万名 Facebook 员工可以检索这些纯文本密码。

KrebsOnSecurity 在 FB 的内部消息源透露,根据访问日志显示,约有 2000 名 FB 工程师开发者对包含纯文本用户密码的数据元素进行了约 900 万次内部查询。

Facebook 表示,密码都是存在内部服务器,外界无法访问。目前正在进行的调查没有发现有任何迹象表明员工滥用了这些密码数据。

网友评论

@花无缺_xx:????,这么大网站还敢明文?

@玩云计算的民工:我勒个去,这个是超级低级错误

@千反田爱瑠爱好者:这事不单纯。一般公司做得再烂也好,哪怕后端啥都不做、前端 MD5 一次就不可能是明文存储。FB 这种级别的公司不可能犯这么低级的威廉希尔官方网站 错误,更何况早就是 https 的,更不会是明文传输。除非这公司存储用户密码另有用途。

@松鼠过的鱼:是log的时候不小心记录了-,=正儿八经的密码怎么可能明文存。

@迷途伴读老书僮:FB不可能弱到不知道加密,应该有很特殊的不可告人的目的。

Facebook 的官方回应

针对明文密码事件,FB 官网发了一篇回应文章《Keeping Passwords Secure》,作者署名 Pedro Canahuati,他是负责安全和隐私的工程副总裁。

在今年 1 月份例行安全检查中,我们发现一些用户密码以可读格式(readable format)存储在我们的内部数据存储系统中。这引起了我们的注意,因为我们的登录系统采用了使密码不可读的威廉希尔官方网站 来屏蔽密码。我们已经修复了这些问题,作为预防措施,我们将通知所有密码被我们发现以这种方式存储的人。需要说明的是,在 Facebook 以外的任何人都无法看到这些密码。我们迄今没有发现任何证据表明,有内部员工滥用或不当访问了这些密码。我们将通知数亿 Facebook Lite 用户、数千万其他 Facebook 用户和数万 Instagram 用户。

措辞手法很溜,没说密码是「 plain text /明文」,而是用了「 readable format / 可读格式」。回应的后面部分是讲他们如何保护用户密码的,就不摘编了。有兴趣自己看吧。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • Facebook
    +关注

    关注

    3

    文章

    1429

    浏览量

    54807
  • 社交平台
    +关注

    关注

    1

    文章

    25

    浏览量

    4080

原文标题:明文存密码?Facebook 作死

文章出处:【微信号:LinuxHub,微信公众号:Linux爱好者】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    NAS重置密码攻略来袭,让你告别‘密码焦虑’!

    你是否曾遇到过这样的尴尬场景:当你登录某个账号时,突然发现自己的脑子像是被格式化了一样,一片空白。好不容易凭感觉输入了几组可能的密码组合,结果系统无情地吐出了“密码错误”的提示。 更让人抓狂
    的头像 发表于 12-11 15:29 226次阅读
    NAS重置<b class='flag-5'>密码</b>攻略来袭,让你告别‘<b class='flag-5'>密码</b>焦虑’!

    Linux系统设置用户密码规则(复杂密码策略)方法

    Linux系统下的用户密码的有效期 可以修改密码可以通过login.defs文件控制。设置密码过期期限(默认情况下,用户的密码永不过期。) 编辑 /etc/login.defs 文件,
    的头像 发表于 12-07 09:24 316次阅读

    OPPO杭州研发总部项目暂停,官方回应为方案调整

    近日,有消息称OPPO正在杭州建设的全球移动终端研发总部项目工程进度停滞。针对此传闻,杭州市余杭区未来科技城(海创园)管委会官方回应称,该项目目前处于暂停状态,原因是正在进行方案调整。 据悉
    的头像 发表于 11-29 11:22 333次阅读

    请问TAS6424E-Q1和TAS6424-Q1的区别主要有什么 是否有官方的说明文

    请问TAS6424E-Q1和TAS6424-Q1的区别是否有官方的说明文档,除了数据手册之外,多谢!
    发表于 10-09 10:11

    IP5385应用说明文

    IP5385 应用说明文
    发表于 10-08 09:25 11次下载

    苹果或改变惯例:韩国或iPhone 16首发市场

    近年来,苹果iPhone系列在韩国市场已稳定占据仅次于三星的份额,但以往惯例是首批新机总是在数周后才在韩国发布,这一做法让韩国苹果用户颇感不满。近日,多家韩国媒体纷纷报道,随着中国市场需求的下滑,苹果正考虑打破这一惯例,将韩国纳入iPhone 16系列的首发市场之列。
    的头像 发表于 08-12 11:12 581次阅读

    16306钲铭科通用协议说明文档V1.2

    16306钲铭科通用协议说明文档V1.2
    发表于 07-09 11:52 0次下载

    鸿蒙开发:Universal Keystore Kit密钥管理服务 明文导入密钥C、C++

    明文导入ECC密钥为例。具体的场景介绍及支持的算法规格
    的头像 发表于 07-08 10:01 311次阅读
    鸿蒙开发:Universal Keystore Kit密钥管理服务 <b class='flag-5'>明文</b>导入密钥C、C++

    ESP32能否通过AP的BSSID和密码来连接AP?

    ESP32的官方例程中, 在连接WIFI时, 都是按SSID和密码来连接WIFI的。 在我们的应用场景中, AP的SSID可能无法获知, 但可以知道AP的BSSID和密码, 请问一下,ESP32能否通过 AP的BSSID和
    发表于 06-25 07:34

    OPPO回应暂停XR业务

    针对OPPO暂停XR业务,并涉及上百人调整的消息,OPPO官方做出了回应。公司表示,此次调整并非大规模裁员,而是进行内部转岗。OPPO研究院作为XR业务的主要负责部门,将加大在AI软硬件创新等前沿威廉希尔官方网站 上的探索。
    的头像 发表于 05-06 11:11 505次阅读

    一汽收购高合?官方回应

    项目是基于HiPhi Y打造新款车型,增加配置的同时降低售价。此外,有知情人士透露,一汽方面在4月上旬便已开启对高合的尽职调查,意在收购前全面了解高合汽车的财务状况、法律关系以及风险因素等。 针对上述消息,高合汽车方面回应称,“我
    的头像 发表于 05-06 10:14 537次阅读

    苹果手机id密码在哪里找 苹果手机id密码忘记了怎么办

    苹果手机id密码在哪里找 苹果手机id密码忘记了怎么办  苹果手机id密码在哪里找,若苹果手机id密码忘记了,可以通过以下几种方法来解决这个问题。 1. 使用Apple ID找回
    的头像 发表于 02-18 13:42 2231次阅读

    特斯拉利润跌了四 特斯拉市值一夜蒸发约5743亿元 马斯克回应股价大跌

    特斯拉利润跌了四 特斯拉市值一夜蒸发约5743亿元 马斯克回应股价大跌 特斯拉作为电动汽车的领头羊一直备受关注,但是在23年日子也不好过; 特斯拉利润跌了四;这个业绩也导致特斯拉股价大跌,特斯拉
    的头像 发表于 01-26 18:22 1253次阅读

    MySQL密码忘记了怎么办?MySQL密码快速重置方法步骤命令示例!

    MySQL密码忘记了怎么办?MySQL密码快速重置方法步骤命令示例! MySQL是一种常用的关系型数据库管理系统,如果你忘记了MySQL的密码,不必担心,可以通过一些简单的步骤来快速重置密码
    的头像 发表于 01-12 16:06 773次阅读

    富士康成立新公司!最新官方回应

    据国内相关媒体报道称,富士康对于在河南成立新公司回应称:“根据集团3+3战略产业规划,2023年富士康科技集团在郑州设立富士康新事业总部并成立富士康新事业发展集团有限公司,统筹规划包括新能源汽车、电池等在内的新产业发展。
    的头像 发表于 01-10 16:23 1119次阅读