Twitter opfordrer alle brugere til at ændre deres adgangskode, efter at fejlen er opdaget

Selskabet siger, at det har fastlagt den interne glitch, og har set “ingen indikation af overtrædelse eller misbrug”, men anbefaler, forebyggende foranstaltninger

@oliviasolon

E-mail

Tor 3 Maj 2018 22.43 BST

Sidst opdateret om Tor 3 Maj 2018 23.46 BST

Twitter has apologized for a bug which stored passwords in plain text in an internal system.

Twitter har undskyldt for en fejl, som er gemt passwords i klartekst i en indre system.
Foto: NurPhoto/NurPhoto via Getty Images

Twitter har opfordret sine 336 millioner brugere til at ændre deres adgangskode, efter at selskabet har opdaget en fejl, som er gemt passwords i klartekst i en indre system.

Selskabet sagde, at det havde løst problemet og havde set “ingen indikation af overtrædelse eller misbrug”, men det foreslås, at brugerne kan du overveje at ændre deres password på Twitter og på alle funktioner, hvor de har brugt samme password”, som en sikkerhedsforanstaltning”.

“Vi er meget ked af det der skete,” sagde Twitter ‘ s chief technology officer, Parag Agrawal, i et blogindlæg. “Vi anerkender og sætter pris på den tillid, du placerer i os, og er forpligtet til at tjene, at tillid hver dag.”

Twitter Support
(@TwitterSupport)

Vi har for nylig fundet en fejl, at adgangskoder, der er gemt afsløret i en intern log. Vi har rettet fejlen, og har ingen angivelse af en overtrædelse eller misbrug af nogen. Som en sikkerhedsforanstaltning bør du overveje at ændre dit password på alle tjenester, hvor du har brugt denne adgangskode. https://t.co/RyEDvQOTaZ

3 maj 2018

Virksomheder med god sikkerhedspraksis typisk lagre adgangskoder i en form, der ikke kan læse. I twitters tilfælde, adgangskoder er maskeret ved en proces, der kaldes hashing, som erstatter den aktuelle adgangskode med en tilfældig række tal og bogstaver, der er gemt i virksomhedens system.

Værge syn på privatliv online: en menneskeret | Editorial

Læs mere

“Dette gør det muligt for vores systemer at validere din konto legitimationsoplysninger, uden at afsløre din adgangskode,” sagde Agrawal. “Dette er en standard i branchen.”

“På grund af en fejl, passwords var skrevet til en intern log, før du udfylder det hashing proces. Vi fandt denne fejl selv, fjernet adgangskoder, og gennemfører planer for at forhindre denne fejl sker igen.”

Agrawal råder folk til at ændre deres adgangskoder, skal du aktivere to-faktor-godkendelse på deres Twitter-konto og bruge en password manager til at skabe stærke, unikke passwords på hver service, de bruger.


Date:

by