昨天蓝点网已经发布文章提醒使用推特的用户及时变更密码,因为该公司后端服务器配置错误明文存储密码。
这次安全事故主要是推特在将用户的密码进行哈希散列加密前,错误地将明文密码保存到该公司内部的日志。
目前推特发布的声明是内部日志只有该公司的工程师可以接触到,这意味着密码可能会被推特工程师们泄露。
尽管目前没有数据表明推特工程师有下载和泄露日志的痕迹,但基于安全考虑推特还是接连发布了多条公告。
最新的公告是通过电子邮件发送到用户的注册邮箱中的,推特称建议所有用户将与推特相同密码的账号改密。
这么做的原因主要是担心如果明文日志被泄露后,黑客和其他黑产人员通过邮件和密码撞库登录到其他网站。
目前推特安全团队已经开始进行安全审计以排查潜在的安全威胁,具体是否有日志已被泄露暂时还需要等等。
近年来已经发生过多次大型数据泄露事故,因此相信推特如果发现数据泄露应该不会隐瞒而是及时进行公告。
基于安全考虑使用推特的用户还是尽快更改密码确保安全,尤其是与推特相同账号密码的其他网站账户信息。
版软件促销活动:
领取专属 10元无门槛券
私享最新 技术干货