Η Twitter ανακάλυψε ένα bug στο σύστημα αποθήκευσης των passwords των χρηστών, το οποίο ουσιαστικά τα άφηνε εντελώς εκτεθειμένα. Τα passwords που χρησιμοποιούμε στην υπηρεσία αντικαθιστώνται από τυχαίους αριθμούς και γράμματα, έτσι ώστε η εταιρεία να μπορεί να πιστοποιήσει τον λογαριασμό του χρήστη χωρίς να αποκαλύπτει το password του. Την διαδικασία αυτή την ονομάζει hashtag και πραγματοποιείται μέσω μιας λειτουργίας που ονομάζεται bcrypt.
Εξαιτίας του bug, ωστόσο, τα passwords αντιγραφόταν σε ένα εσωτερικό κατάλογο προτού ολοκληρωθεί η διαδικασία hashtag, με αποτέλεσμα να είναι πλήρως εκτεθειμένα σε αρχείο text. Σύμφωνα με την εταιρεία, το bug έχει αντιμετωπιστεί ήδη και τα passwords έχουν διαγραφεί από τον κατάλογο, ενώ δεν έχει παρατηρήσει καμία ένδειξη ότι κάποιος έχει βάλει χέρι σε αυτά τα passwords.
Παρόλα αυτά, προτρέπει έντονα όλους τους χρήστες να αλλάξουν άμεσα το password του λογαριασμού τους, καθώς το συγκεκριμένο bug επηρέασε λίγο πολύ και τους 330 εκατομμύρια λογαριασμούς της υπηρεσίας. Μιας και θα προχωρήσετε στην αλλαγή του password, είναι ευκαιρία να ενεργοποιήσετε την διαδικασία εισόδου σε δύο βήματα (two factor authentication) έτσι ώστε κάθε φορά που πραγματοποιείτε login να σας έρχεται ένας κωδικός στο τηλέφωνο σας για να μπορέσετε να ολοκληρώσετε τη διαδικασία εισόδου.
[Twitter]
Ο θρυλικός δημιουργός παιχνιδιών Ron Gilbert (Monkey Island, Thimbleweed Park και πολλά άλλα) ετοιμάζει ένα νέο…
Την περασμένη εβδομάδα κυκλοφόρησαν διάφορες αναφορές σχετικά με ένα σφάλμα στο iOS 17.5 που επαναφέρει…
Τα animated GIFs αποτελούν βασικό στοιχείο του Διαδικτύου εδώ και πολλά χρόνια. Εφευρέθηκαν το 1987…
Ακόμη ένα δωρεάν game μας έρχεται από την πλατφόρμα Steam, η προσφέρει σε όλους τους…
Η Apple προανήγγειλε πολλά νέα χαρακτηριστικά προσβασιμότητας που θα έρθουν αργότερα φέτος με ενημερώσεις λογισμικού…
Η διάστικτη επιφάνεια της Ευρώπης έχει γοητεύσει τους επιστήμονες από τότε που το Voyager 2…
Αυτό το site χρησιμοποιεί cookies, για την παροχή των υπηρεσιών της, να προσαρμόσετε τις διαφημίσεις και να αναλύσει την επισκεψιμότητα. Με τη χρήση αυτής της ιστοσελίδας, συμφωνείτε με τη πολιτική χρήση των cookies.
Leave a Comment