0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

明文存密码成惯例? Facebook 的官方回应

Linux爱好者 来源:YXQ 2019-04-01 14:17 次阅读

Facebook 明文存密码很多年?简直没法相信吧,但还是发生了。

这个劲爆消息,由 KrebsOnSecurity 先发文爆出来。

国权威媒体 CNBC 在播放其他资讯时,临时插播了 FB 明文存密码的突发新闻。

另外,TIME 和 Mashable 等权威媒体也有相应报道了。

一位 FB 高级人士向 KrebsOnSecurity 透露,早在 2012 年开始,就开始明文存储用户密码,大约有 2 亿~6亿 FB 用户受到影响。超过 2 万名 Facebook 员工可以检索这些纯文本密码。

KrebsOnSecurity 在 FB 的内部消息源透露,根据访问日志显示,约有 2000 名 FB 工程师开发者对包含纯文本用户密码的数据元素进行了约 900 万次内部查询。

Facebook 表示,密码都是存在内部服务器,外界无法访问。目前正在进行的调查没有发现有任何迹象表明员工滥用了这些密码数据。

网友评论

@花无缺_xx:????,这么大网站还敢明文?

@玩云计算的民工:我勒个去,这个是超级低级错误

@千反田爱瑠爱好者:这事不单纯。一般公司做得再烂也好,哪怕后端啥都不做、前端 MD5 一次就不可能是明文存储。FB 这种级别的公司不可能犯这么低级的技术错误,更何况早就是 https 的,更不会是明文传输。除非这公司存储用户密码另有用途。

@松鼠过的鱼:是log的时候不小心记录了-,=正儿八经的密码怎么可能明文存。

@迷途伴读老书僮:FB不可能弱到不知道加密,应该有很特殊的不可告人的目的。

Facebook 的官方回应

针对明文密码事件,FB 官网发了一篇回应文章《Keeping Passwords Secure》,作者署名 Pedro Canahuati,他是负责安全和隐私的工程副总裁。

在今年 1 月份例行安全检查中,我们发现一些用户密码以可读格式(readable format)存储在我们的内部数据存储系统中。这引起了我们的注意,因为我们的登录系统采用了使密码不可读的技术来屏蔽密码。我们已经修复了这些问题,作为预防措施,我们将通知所有密码被我们发现以这种方式存储的人。需要说明的是,在 Facebook 以外的任何人都无法看到这些密码。我们迄今没有发现任何证据表明,有内部员工滥用或不当访问了这些密码。我们将通知数亿 Facebook Lite 用户、数千万其他 Facebook 用户和数万 Instagram 用户。

措辞手法很溜,没说密码是「 plain text /明文」,而是用了「 readable format / 可读格式」。回应的后面部分是讲他们如何保护用户密码的,就不摘编了。有兴趣自己看吧。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • Facebook
    +关注

    关注

    3

    文章

    1429

    浏览量

    54649
  • 社交平台
    +关注

    关注

    1

    文章

    25

    浏览量

    4070

原文标题:明文存密码?Facebook 作死

文章出处:【微信号:LinuxHub,微信公众号:Linux爱好者】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    请问TAS6424E-Q1和TAS6424-Q1的区别主要有什么 是否有官方的说明文

    请问TAS6424E-Q1和TAS6424-Q1的区别是否有官方的说明文档,除了数据手册之外,多谢!
    发表于 10-09 10:11

    IP5385应用说明文

    IP5385 应用说明文
    发表于 10-08 09:25 7次下载

    苹果或改变惯例:韩国或iPhone 16首发市场

    近年来,苹果iPhone系列在韩国市场已稳定占据仅次于三星的份额,但以往惯例是首批新机总是在数周后才在韩国发布,这一做法让韩国苹果用户颇感不满。近日,多家韩国媒体纷纷报道,随着中国市场需求的下滑,苹果正考虑打破这一惯例,将韩国纳入iPhone 16系列的首发市场之列。
    的头像 发表于 08-12 11:12 535次阅读

    16306钲铭科通用协议说明文档V1.2

    16306钲铭科通用协议说明文档V1.2
    发表于 07-09 11:52 0次下载

    鸿蒙开发:Universal Keystore Kit密钥管理服务 明文导入密钥C、C++

    明文导入ECC密钥为例。具体的场景介绍及支持的算法规格
    的头像 发表于 07-08 10:01 280次阅读
    鸿蒙开发:Universal Keystore Kit密钥管理服务 <b class='flag-5'>明文</b>导入密钥C、C++

    ESP32能否通过AP的BSSID和密码来连接AP?

    ESP32的官方例程中, 在连接WIFI时, 都是按SSID和密码来连接WIFI的。 在我们的应用场景中, AP的SSID可能无法获知, 但可以知道AP的BSSID和密码, 请问一下,ESP32能否通过 AP的BSSID和
    发表于 06-25 07:34

    OPPO回应暂停XR业务

    针对OPPO暂停XR业务,并涉及上百人调整的消息,OPPO官方做出了回应。公司表示,此次调整并非大规模裁员,而是进行内部转岗。OPPO研究院作为XR业务的主要负责部门,将加大在AI软硬件创新等前沿技术上的探索。
    的头像 发表于 05-06 11:11 468次阅读

    一汽收购高合?官方回应

    项目是基于HiPhi Y打造新款车型,增加配置的同时降低售价。此外,有知情人士透露,一汽方面在4月上旬便已开启对高合的尽职调查,意在收购前全面了解高合汽车的财务状况、法律关系以及风险因素等。 针对上述消息,高合汽车方面回应称,“我
    的头像 发表于 05-06 10:14 516次阅读

    ChatGPT答非所问胡言乱语,官方回应:已修复该问题

    知名生成式人工智能平台ChatGPT在数小时内出现功能异常,为用户提供了一系列离奇的、不连贯的回应。这一现象迅速引起了公众和业界的关注,突显了当前人工智能系统,尤其是大型语言模型在应对复杂问题时的局限性。
    的头像 发表于 02-23 10:46 2134次阅读

    苹果手机id密码在哪里找 苹果手机id密码忘记了怎么办

    苹果手机id密码在哪里找 苹果手机id密码忘记了怎么办  苹果手机id密码在哪里找,若苹果手机id密码忘记了,可以通过以下几种方法来解决这个问题。 1. 使用Apple ID找回
    的头像 发表于 02-18 13:42 2107次阅读

    特斯拉利润跌了四 特斯拉市值一夜蒸发约5743亿元 马斯克回应股价大跌

    特斯拉利润跌了四 特斯拉市值一夜蒸发约5743亿元 马斯克回应股价大跌 特斯拉作为电动汽车的领头羊一直备受关注,但是在23年日子也不好过; 特斯拉利润跌了四;这个业绩也导致特斯拉股价大跌,特斯拉
    的头像 发表于 01-26 18:22 1224次阅读

    MySQL密码忘记了怎么办?MySQL密码快速重置方法步骤命令示例!

    MySQL密码忘记了怎么办?MySQL密码快速重置方法步骤命令示例! MySQL是一种常用的关系型数据库管理系统,如果你忘记了MySQL的密码,不必担心,可以通过一些简单的步骤来快速重置密码
    的头像 发表于 01-12 16:06 725次阅读

    富士康成立新公司!最新官方回应

    据国内相关媒体报道称,富士康对于在河南成立新公司回应称:“根据集团3+3战略产业规划,2023年富士康科技集团在郑州设立富士康新事业总部并成立富士康新事业发展集团有限公司,统筹规划包括新能源汽车、电池等在内的新产业发展。
    的头像 发表于 01-10 16:23 1017次阅读

    Facebook开源StyleX如何在JavaScript中写CSS呢?

    Meta(原 Facebook)开源了全新的 CSS-in-JS 库 StyleX。
    的头像 发表于 12-14 10:03 673次阅读

    如何在Linux中重置忘记的root密码

    忘记了 Linux root 密码?不用担心!本文提供了简单易懂的说明,可以安全地重置和修改 root 密码
    的头像 发表于 12-04 14:51 2524次阅读
    如何在Linux中重置忘记的root<b class='flag-5'>密码</b>