Galerie 2
Twitter žádá uživatele o změnu hesla, systém je obsahoval nezašifrované
i Zdroj: Svět hardware
Aktualita Ostatní Twitter

Twitter žádá uživatele o změnu hesla, systém je obsahoval nezašifrované

Milan Šurkala

Milan Šurkala

1

Twitter objevil ve svých systémech velmi nepříjemný bug. I když ukládá hesla zašifrovaně, v interních souborech se daly najít i v plaintextu, tedy bez jakékoli ochrany. Žádá tedy uživatele o změnu hesel.

Co je RTX AI

Co je RTX AI

Web Světhardware.cz přináší velký přehled o NVIDIA RTX AI ve vašem počítači a popisuje spolehlivou a bezpečnou cestu, jak si na svém počítači vytvořit lokální umělou inteligenci.

Reklama

Sociální síť Twitter zjistila, že její systémy vykazovaly hodně nepříjemnou bezpečnostní chybu. Interní logy společnosti totiž obsahovaly hesla milionů uživatelů v nezašifrované podobě, tedy tzv. plaintextu. Chyba byla opravena a tato hesla z logů byla smazána, nicméně hrozí, že je mohl vidět někdo nepovolaný. Sociální síť tak pro jistotu žádá uživatele (těch aktivních je 330 milionů), aby svá hesla změnili a nepoužívali na různých webech tytéž přihlašovací údaje. Zatím ale nic nenasvědčuje tomu, že by se k heslům dostal někdo zvenčí, na chybu totiž přišel zaměstnanec Twitteru.

Twitter žádá uživatele o změnu hesla, systém je obsahoval nezašifrované

Twitter pochopitelně normálně pracuje s hesly podle dnešních standardů a v databázi jsou zašifrována pomocí bcryptu. Ten nahrazuje heslo kombinací písmen a čísel, takže i kdyby se někdo dostal k těmto údajům a databázi hacknul, hesla by nerozšifroval. Problém byl jen v tom, že vedle zašifrované podoby hesel ukládal ještě navíc jejich nezašifrovanou podobu na jiném místě.


Reklama
Reklama

Komentáře

Nejsi přihlášený(á)

Pro psaní a hodnocení komentářů se prosím přihlas ke svému účtu nebo si jej vytvoř.

Rychlé přihlášení přes:

Reklama
Reklama
Reklama