一区二区三区三上|欧美在线视频五区|国产午夜无码在线观看视频|亚洲国产裸体网站|无码成年人影视|亚洲AV亚洲AV|成人开心激情五月|欧美性爱内射视频|超碰人人干人人上|一区二区无码三区亚洲人区久久精品

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

明文存密碼成慣例? Facebook 的官方回應(yīng)

Linux愛好者 ? 來源:YXQ ? 2019-04-01 14:17 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

Facebook 明文存密碼很多年?簡直沒法相信吧,但還是發(fā)生了。

這個勁爆消息,由 KrebsOnSecurity 先發(fā)文爆出來。

國權(quán)威媒體 CNBC 在播放其他資訊時,臨時插播了 FB 明文存密碼的突發(fā)新聞。

另外,TIME 和 Mashable 等權(quán)威媒體也有相應(yīng)報道了。

一位 FB 高級人士向 KrebsOnSecurity 透露,早在 2012 年開始,就開始明文存儲用戶密碼,大約有 2 億~6億 FB 用戶受到影響。超過 2 萬名 Facebook 員工可以檢索這些純文本密碼。

KrebsOnSecurity 在 FB 的內(nèi)部消息源透露,根據(jù)訪問日志顯示,約有 2000 名 FB 工程師開發(fā)者對包含純文本用戶密碼的數(shù)據(jù)元素進(jìn)行了約 900 萬次內(nèi)部查詢。

Facebook 表示,密碼都是存在內(nèi)部服務(wù)器,外界無法訪問。目前正在進(jìn)行的調(diào)查沒有發(fā)現(xiàn)有任何跡象表明員工濫用了這些密碼數(shù)據(jù)。

網(wǎng)友評論

@花無缺_xx:????,這么大網(wǎng)站還敢明文?

@玩云計(jì)算的民工:我勒個去,這個是超級低級錯誤

@千反田愛瑠愛好者:這事不單純。一般公司做得再爛也好,哪怕后端啥都不做、前端 MD5 一次就不可能是明文存儲。FB 這種級別的公司不可能犯這么低級的技術(shù)錯誤,更何況早就是 https 的,更不會是明文傳輸。除非這公司存儲用戶密碼另有用途。

@松鼠過的魚:是log的時候不小心記錄了-,=正兒八經(jīng)的密碼怎么可能明文存。

@迷途伴讀老書僮:FB不可能弱到不知道加密,應(yīng)該有很特殊的不可告人的目的。

Facebook 的官方回應(yīng)

針對明文密碼事件,F(xiàn)B 官網(wǎng)發(fā)了一篇回應(yīng)文章《Keeping Passwords Secure》,作者署名 Pedro Canahuati,他是負(fù)責(zé)安全和隱私的工程副總裁。

在今年 1 月份例行安全檢查中,我們發(fā)現(xiàn)一些用戶密碼以可讀格式(readable format)存儲在我們的內(nèi)部數(shù)據(jù)存儲系統(tǒng)中。這引起了我們的注意,因?yàn)槲覀兊牡卿浵到y(tǒng)采用了使密碼不可讀的技術(shù)來屏蔽密碼。我們已經(jīng)修復(fù)了這些問題,作為預(yù)防措施,我們將通知所有密碼被我們發(fā)現(xiàn)以這種方式存儲的人。需要說明的是,在 Facebook 以外的任何人都無法看到這些密碼。我們迄今沒有發(fā)現(xiàn)任何證據(jù)表明,有內(nèi)部員工濫用或不當(dāng)訪問了這些密碼。我們將通知數(shù)億 Facebook Lite 用戶、數(shù)千萬其他 Facebook 用戶和數(shù)萬 Instagram 用戶。

措辭手法很溜,沒說密碼是「 plain text /明文」,而是用了「 readable format / 可讀格式」?;貞?yīng)的后面部分是講他們?nèi)绾伪Wo(hù)用戶密碼的,就不摘編了。有興趣自己看吧。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • Facebook
    +關(guān)注

    關(guān)注

    3

    文章

    1432

    瀏覽量

    56769
  • 社交平臺
    +關(guān)注

    關(guān)注

    1

    文章

    25

    瀏覽量

    4148

原文標(biāo)題:明文存密碼?Facebook 作死

文章出處:【微信號:LinuxHub,微信公眾號:Linux愛好者】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點(diǎn)推薦

    小米YU7剎車片起火?官方回應(yīng)

    電子發(fā)燒友網(wǎng)綜合報道 日前,有媒體發(fā)布了在賽道測試小米YU7時剎車片起火的視頻。小米汽車隨后回應(yīng)稱,視頻中,小米YU7Max在天津V1賽車場進(jìn)行1個暖胎圈+1個飛行圈后,在未進(jìn)行散熱圈的極端情況下
    的頭像 發(fā)表于 07-01 00:15 ?3396次閱讀
    小米YU7剎車片起火?<b class='flag-5'>官方</b><b class='flag-5'>回應(yīng)</b>

    兆芯亮相2025商用密碼展暨密碼應(yīng)用與創(chuàng)新發(fā)展大會

    近日,2025商用密碼展暨密碼應(yīng)用與創(chuàng)新發(fā)展大會在上海世博展覽館拉開帷幕。大會期間,兆芯、上海CA、聯(lián)和東海共同帶來“芯密全棧密碼服務(wù)平臺解決方案”,著力為企業(yè)及機(jī)構(gòu)提供更安全、更靈活、更具性價比的
    的頭像 發(fā)表于 06-14 15:11 ?847次閱讀

    stellar studio按照說明文檔進(jìn)行編譯器環(huán)境配置,為什么會報錯?

    已經(jīng)是按照說明文檔進(jìn)行編譯器環(huán)境配置,但是還是會報錯,問題大概可能是文件系統(tǒng)操作錯誤,無法訪問打開文件,看樣子像系統(tǒng)問題,但是其他同學(xué)有和我系統(tǒng)版本號一樣的也可以編譯運(yùn)行,具體錯誤點(diǎn)擊也無法跳轉(zhuǎn)到錯誤位置
    發(fā)表于 06-12 07:49

    全球磁傳感器隱形冠軍或被收購?官方回應(yīng)來了

    電子發(fā)燒友網(wǎng)報道(文/梁浩斌) 近日有消息稱,安森美有意收購傳感器巨頭Allegro,并已經(jīng)聘請專業(yè)顧問團(tuán)隊(duì)推進(jìn)對Allegro的收購進(jìn)程。 ? 針對該傳聞,Allegro方面向電子發(fā)燒友網(wǎng)回應(yīng)
    的頭像 發(fā)表于 03-06 09:16 ?1369次閱讀

    家里wifi密碼忘了該怎樣找回密碼

    面對家中Wi-Fi密碼遺忘的尷尬境地,不少人都曾有過這樣的經(jīng)歷:拿著手機(jī)或電腦,站在路由器旁,卻因不記得密碼而無法順利連接網(wǎng)絡(luò)。這種情況雖然常見,但解決起來并不復(fù)雜。本文將詳細(xì)介紹幾種找回
    的頭像 發(fā)表于 03-05 11:06 ?1801次閱讀
    家里wifi<b class='flag-5'>密碼</b>忘了該怎樣找回<b class='flag-5'>密碼</b>

    2025小米收購蔚來?官方回應(yīng)

    海通國際證券公司發(fā)布研究報告,提出2025年五大猜想,其中一個猜想是小米將收購蔚來。理由是:基于對技術(shù)、監(jiān)管以及競爭的認(rèn)識和分析才做出的思路方向建議。 小米回應(yīng) 小米公關(guān)部總經(jīng)理王化回應(yīng)到:誰的猜想
    的頭像 發(fā)表于 01-21 18:05 ?571次閱讀
    2025小米收購蔚來?<b class='flag-5'>官方</b><b class='flag-5'>回應(yīng)</b>

    下載了ADS1292R演示套件的例子,安裝了官方CCS最新的集成開發(fā)環(huán)境,編譯ADS1292R的例子報錯了,為什么?

    下載了ADS1292R演示套件的例子,安裝了官方CCS最新的集成開發(fā)環(huán)境,但是編譯ADS1292R的例子,報錯了,請問需要設(shè)置哪里么?又沒看到ADS1292R里相關(guān)的說明文
    發(fā)表于 12-18 07:49

    NAS重置密碼攻略來襲,讓你告別‘密碼焦慮’!

    你是否曾遇到過這樣的尷尬場景:當(dāng)你登錄某個賬號時,突然發(fā)現(xiàn)自己的腦子像是被格式化了一樣,一片空白。好不容易憑感覺輸入了幾組可能的密碼組合,結(jié)果系統(tǒng)無情地吐出了“密碼錯誤”的提示。 更讓人抓狂
    的頭像 發(fā)表于 12-11 15:29 ?1120次閱讀
    NAS重置<b class='flag-5'>密碼</b>攻略來襲,讓你告別‘<b class='flag-5'>密碼</b>焦慮’!

    Linux系統(tǒng)設(shè)置用戶密碼規(guī)則(復(fù)雜密碼策略)方法

    Linux系統(tǒng)下的用戶密碼的有效期 可以修改密碼可以通過login.defs文件控制。設(shè)置密碼過期期限(默認(rèn)情況下,用戶的密碼永不過期。) 編輯 /etc/login.defs 文件,
    的頭像 發(fā)表于 12-07 09:24 ?964次閱讀

    OPPO杭州研發(fā)總部項(xiàng)目暫停,官方回應(yīng)為方案調(diào)整

    近日,有消息稱OPPO正在杭州建設(shè)的全球移動終端研發(fā)總部項(xiàng)目工程進(jìn)度停滯。針對此傳聞,杭州市余杭區(qū)未來科技城(海創(chuàng)園)管委會官方回應(yīng)稱,該項(xiàng)目目前處于暫停狀態(tài),原因是正在進(jìn)行方案調(diào)整。 據(jù)悉
    的頭像 發(fā)表于 11-29 11:22 ?773次閱讀

    請問TAS6424E-Q1和TAS6424-Q1的區(qū)別主要有什么 是否有官方的說明文

    請問TAS6424E-Q1和TAS6424-Q1的區(qū)別是否有官方的說明文檔,除了數(shù)據(jù)手冊之外,多謝!
    發(fā)表于 10-09 10:11

    IP5385應(yīng)用說明文

    IP5385 應(yīng)用說明文
    發(fā)表于 10-08 09:25 ?15次下載

    艾體寶洞察 一文讀懂最新密碼存儲方法,揭秘密碼存儲常見誤區(qū)!

    本篇文章將引入并介紹密碼存儲中的基石,關(guān)于密碼哈希、鹽加密(Salting)、密鑰派生函數(shù)(KDF)的原理及其應(yīng)用,揭示密碼存儲中的常見誤區(qū),并分享一系列安全實(shí)踐。
    的頭像 發(fā)表于 09-14 17:37 ?758次閱讀
    艾體寶洞察 一文讀懂最新<b class='flag-5'>密碼</b>存儲方法,揭秘<b class='flag-5'>密碼</b>存儲常見誤區(qū)!

    TCL回應(yīng)LGD出售工廠

    據(jù)韓國媒體最新報道,LG Display(LGD)已決定將位于廣州的8.5代液晶顯示器(LCD)工廠出售給TCL科技集團(tuán)旗下的華星光電科技有限公司。然而,TCL科技方面在回應(yīng)記者詢問時表示,目前暫無可對外披露的公開消息,建議以公司公告為準(zhǔn)。同時,LGD方面也未就此事進(jìn)行公開回應(yīng)
    的頭像 發(fā)表于 08-15 09:22 ?713次閱讀

    蘋果或改變慣例:韓國或iPhone 16首發(fā)市場

    近年來,蘋果iPhone系列在韓國市場已穩(wěn)定占據(jù)僅次于三星的份額,但以往慣例是首批新機(jī)總是在數(shù)周后才在韓國發(fā)布,這一做法讓韓國蘋果用戶頗感不滿。近日,多家韓國媒體紛紛報道,隨著中國市場需求的下滑,蘋果正考慮打破這一慣例,將韓國納入iPhone 16系列的首發(fā)市場之列。
    的頭像 發(fā)表于 08-12 11:12 ?835次閱讀