Как создать сайт или блог в 2020 году - бесплатное и простое руководство по созданию сайта

Facebook У меня были миллионы паролей, хранящихся в текстовом файле

Вы думаете Facebook это действительно заботится о безопасности паролей ваших пользователей; Вы неправы. Недавно было обнаружено, что Facebook Я случайно хранил сотни миллионов паролей на внутренних серверах компании как открытый текст с 2012 года.

Facebook    У него были миллионы паролей, хранящихся как немаскированный текст на его серверах!

Pedro Canahauti Facebook Вице-президент по проектированию, безопасности и конфиденциальности признал, что во время проверки безопасности в январе 2019 года компания обнаружила, что «некоторые пароли пользователей» хранятся внутри компании. Facebook в отменить простой текст. Canahuati сказал: «Это привлекло наше внимание, потому что наши системы входа в систему спроектированы так, чтобы маскировать пароли, используя методы, которые делают их нечитаемыми. Мы исправили эти проблемы, и в качестве меры предосторожности мы сообщим обо всех найденных нами паролях, хранящихся таким образом ».

Чем вызван этот разгром? Пароли обычно шифруются с помощью хеширования, которое кодирует разборчивый текст на тарабарском языке. Инженеры-программисты создавали приложения на своей платформе, которые имели ошибки и в итоге записывали немаскированные и читаемые пароли без их дешифрования.

Facebook    У него были миллионы паролей, хранящихся как немаскированный текст на его серверах!

Впервые о проблеме сообщил Кребс в Службе безопасности. По имеющимся данным, от 200 до 600 миллионов Facebook пользователи обнародовали свои пароли. Facebook признал, что пароли сотни миллионов для Facebook Легкие пользователи, десятки миллионов для постоянных пользователей Facebook пользователи и десятки тысяч пользователей Instagram. Тем не менее, Canahauti сказал: «Эти пароли никогда не были видны никому, кроме Facebookи на сегодняшний день мы не нашли никаких доказательств того, что кто-то злоупотребил ими или использовал их ненадлежащим образом ».

Проще говоря, эти пароли были доступны более 20000 Facebook сотрудники, которые имеют доступ к внутреннему серверу компании. Независимо от намерений работника, чрезмерный контроль Facebook Сотрудник имеет больше конфиденциальности и безопасности пользователя. По словам анонимного источника в Facebook«Журналы доступа показали, что около 2000 инженеров или разработчиков выполнили около девяти миллионов внутренних запросов для элементов данных, содержащих простые текстовые пароли пользователей».

Facebook    У него были миллионы паролей, хранящихся как немаскированный текст на его серверах!

Тем не менее, инженер-программист Скотт Ренфро в Facebook Он сказал: «До сих пор мы не обнаружили ни одного случая в наших расследованиях, когда кто-то преднамеренно искал пароли, и мы не обнаружили признаков злоупотребления этими данными». В этой ситуации мы обнаружили, что эти пароли были случайно записаны, но из-за этого не было никакого реального риска. Мы хотим убедиться, что мы зарезервировали эти шаги, и мы вынуждены менять пароль только в тех случаях, когда есть определенные признаки злоупотребления ».

Facebook У него около 2,5 миллиардов активных пользователей в месяц, что делает затронутых пользователей от 8 до 24 процентов. 8-24% ежемесячно активных пользователей Facebook имели свои пароли на внутреннем сервере компании. Тот факт, что эти немаскированные и немаскированные пароли не были обнаружены на ранней стадии, поднимает некоторые серьезные вопросы о том, как команда QA Facebook выполняет свою работу.

Facebook    У него были миллионы паролей, хранящихся как немаскированный текст на его серверах!

Мы уверены, что Facebook предоставлю более подробное объяснение в ближайшее время, но давайте будем честными; У компании уже был трудный год, и мы не уверены, что многие захотят поверить на слово компании!

Table of Contents