0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

明文存密码成惯例? Facebook 的官方回应

Linux爱好者 来源:YXQ 2019-04-01 14:17 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

Facebook 明文存密码很多年?简直没法相信吧,但还是发生了。

这个劲爆消息,由 KrebsOnSecurity 先发文爆出来。

国权威媒体 CNBC 在播放其他资讯时,临时插播了 FB 明文存密码的突发新闻。

另外,TIME 和 Mashable 等权威媒体也有相应报道了。

一位 FB 高级人士向 KrebsOnSecurity 透露,早在 2012 年开始,就开始明文存储用户密码,大约有 2 亿~6亿 FB 用户受到影响。超过 2 万名 Facebook 员工可以检索这些纯文本密码。

KrebsOnSecurity 在 FB 的内部消息源透露,根据访问日志显示,约有 2000 名 FB 工程师开发者对包含纯文本用户密码的数据元素进行了约 900 万次内部查询。

Facebook 表示,密码都是存在内部服务器,外界无法访问。目前正在进行的调查没有发现有任何迹象表明员工滥用了这些密码数据。

网友评论

@花无缺_xx:????,这么大网站还敢明文?

@玩云计算的民工:我勒个去,这个是超级低级错误

@千反田爱瑠爱好者:这事不单纯。一般公司做得再烂也好,哪怕后端啥都不做、前端 MD5 一次就不可能是明文存储。FB 这种级别的公司不可能犯这么低级的技术错误,更何况早就是 https 的,更不会是明文传输。除非这公司存储用户密码另有用途。

@松鼠过的鱼:是log的时候不小心记录了-,=正儿八经的密码怎么可能明文存。

@迷途伴读老书僮:FB不可能弱到不知道加密,应该有很特殊的不可告人的目的。

Facebook 的官方回应

针对明文密码事件,FB 官网发了一篇回应文章《Keeping Passwords Secure》,作者署名 Pedro Canahuati,他是负责安全和隐私的工程副总裁。

在今年 1 月份例行安全检查中,我们发现一些用户密码以可读格式(readable format)存储在我们的内部数据存储系统中。这引起了我们的注意,因为我们的登录系统采用了使密码不可读的技术来屏蔽密码。我们已经修复了这些问题,作为预防措施,我们将通知所有密码被我们发现以这种方式存储的人。需要说明的是,在 Facebook 以外的任何人都无法看到这些密码。我们迄今没有发现任何证据表明,有内部员工滥用或不当访问了这些密码。我们将通知数亿 Facebook Lite 用户、数千万其他 Facebook 用户和数万 Instagram 用户。

措辞手法很溜,没说密码是「 plain text /明文」,而是用了「 readable format / 可读格式」。回应的后面部分是讲他们如何保护用户密码的,就不摘编了。有兴趣自己看吧。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • Facebook
    +关注

    关注

    3

    文章

    1432

    浏览量

    58351
  • 社交平台
    +关注

    关注

    1

    文章

    25

    浏览量

    4175

原文标题:明文存密码?Facebook 作死

文章出处:【微信号:LinuxHub,微信公众号:Linux爱好者】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    电科网安亮相2025物联网密码应用论坛与2025密码产业太湖论坛

    太湖之滨,智联聚势。近日,2025物联网密码应用论坛与2025密码产业太湖论坛在江苏无锡相继举办,中电科网络安全科技股份有限公司应邀出席,携多项核心技术成果与行业前瞻见解精彩亮相,全面展示其在密码技术创新与产业实践中的硬核实力。
    的头像 发表于 11-11 16:48 985次阅读

    SMA插座型号:方寸之间的高频密码

    在电路板的微缩宇宙里,每一个接口都是一扇门,而SMA插座型号,便是开启射频之门的精密钥匙。它们静卧于PCB边缘、穿墙于屏蔽隔板、隐没于系统角落,以不同的形态与编号,书写着高频连接的专属密码。不喧哗,却字字千钧——每一个型号,都是一段性能的承诺,一种场景的回应
    的头像 发表于 10-24 09:20 384次阅读
    SMA插座型号:方寸之间的高频<b class='flag-5'>密码</b>本

    数字认证多款密码产品成功适配龙架构

    近日,北京数字认证有限公司(以下简称“北京CA”)密码服务管理平台、数据库加密与访问控制系统、文件加密与访问控制系统、服务器密码机等多款密码产品与龙架构成功适配。双方以密码技术为核心,
    的头像 发表于 08-22 14:18 819次阅读

    量子计算机对传统密码体系的威胁

    当抗量子密码芯片在硬件底层筑牢基因防线,如何将这份力量汇聚守护关键业务的战略要塞?欢迎进入【量铠武器库】第三战场!本期我们直面信息系统的核心安全枢纽——量铠抗量子密码卡。它不是孤立存在的“盾牌
    的头像 发表于 08-07 09:26 903次阅读

    东进技术发布《后量子密码技术白皮书(2025版)》

    6月26日,东进后量子密码白皮书及Q系列新品发布会在深圳成功举办。会上,东进技术正式发布了《后量子密码技术白皮书(2025版)》。该白皮书简要回顾了后量子密码技术背景,梳理现有后量子密码
    的头像 发表于 07-02 10:38 985次阅读
    东进技术发布《后量子<b class='flag-5'>密码</b>技术白皮书(2025版)》

    小米YU7刹车片起火?官方回应

    电子发烧友网综合报道 日前,有媒体发布了在赛道测试小米YU7时刹车片起火的视频。小米汽车随后回应称,视频中,小米YU7Max在天津V1赛车场进行1个暖胎圈+1个飞行圈后,在未进行散热圈的极端情况下
    的头像 发表于 07-01 00:15 4105次阅读
    小米YU7刹车片起火?<b class='flag-5'>官方</b><b class='flag-5'>回应</b>

    兆芯亮相2025商用密码展暨密码应用与创新发展大会

    近日,2025商用密码展暨密码应用与创新发展大会在上海世博展览馆拉开帷幕。大会期间,兆芯、上海CA、联和东海共同带来“芯密全栈密码服务平台解决方案”,着力为企业及机构提供更安全、更灵活、更具性价比的
    的头像 发表于 06-14 15:11 1337次阅读

    stellar studio按照说明文档进行编译器环境配置,为什么会报错?

    已经是按照说明文档进行编译器环境配置,但是还是会报错,问题大概可能是文件系统操作错误,无法访问打开文件,看样子像系统问题,但是其他同学有和我系统版本号一样的也可以编译运行,具体错误点击也无法跳转到错误位置
    发表于 06-12 07:49

    全球磁传感器隐形冠军或被收购?官方回应来了

    电子发烧友网报道(文/梁浩斌) 近日有消息称,安森美有意收购传感器巨头Allegro,并已经聘请专业顾问团队推进对Allegro的收购进程。   针对该传闻,Allegro方面向电子发烧友网回应
    的头像 发表于 03-06 09:16 1789次阅读

    家里wifi密码忘了该怎样找回密码

    面对家中Wi-Fi密码遗忘的尴尬境地,不少人都曾有过这样的经历:拿着手机或电脑,站在路由器旁,却因不记得密码而无法顺利连接网络。这种情况虽然常见,但解决起来并不复杂。本文将详细介绍几种找回
    的头像 发表于 03-05 11:06 9523次阅读
    家里wifi<b class='flag-5'>密码</b>忘了该怎样找回<b class='flag-5'>密码</b>

    如何给软件上密码锁?

    在现代数字生活中,隐私和安全成为了我们不可忽视的重要议题。随着智能手机、平板电脑以及各种应用程序的普及,保护个人信息和数据安全显得尤为重要。给软件上密码锁,是一种简单而有效的措施,能够防止未经授权
    的头像 发表于 02-27 10:13 7555次阅读

    2025小米收购蔚来?官方回应

    海通国际证券公司发布研究报告,提出2025年五大猜想,其中一个猜想是小米将收购蔚来。理由是:基于对技术、监管以及竞争的认识和分析才做出的思路方向建议。 小米回应 小米公关部总经理王化回应到:谁的猜想
    的头像 发表于 01-21 18:05 882次阅读
    2025小米收购蔚来?<b class='flag-5'>官方</b><b class='flag-5'>回应</b>

    科技巨头动态:赛力斯计划赴港二次上市 荣耀回应国资背景股东退出 抖音副总裁回应大模型价格战

    力斯赴港二次上市的官方消息目前还没有得到公布确定。 荣耀回应国资背景股东退出 荣耀股改一直被业界关注,荣耀一直在持续推进公司的股权结构多元化。近期有网传消息称荣耀新一轮股改已完成;有国资背景股东退出。对此消息,荣耀回应
    的头像 发表于 12-20 17:36 1212次阅读

    下载了ADS1292R演示套件的例子,安装了官方CCS最新的集成开发环境,编译ADS1292R的例子报错了,为什么?

    下载了ADS1292R演示套件的例子,安装了官方CCS最新的集成开发环境,但是编译ADS1292R的例子,报错了,请问需要设置哪里么?又没看到ADS1292R里相关的说明文
    发表于 12-18 07:49

    NAS重置密码攻略来袭,让你告别‘密码焦虑’!

    你是否曾遇到过这样的尴尬场景:当你登录某个账号时,突然发现自己的脑子像是被格式化了一样,一片空白。好不容易凭感觉输入了几组可能的密码组合,结果系统无情地吐出了“密码错误”的提示。 更让人抓狂
    的头像 发表于 12-11 15:29 2003次阅读
    NAS重置<b class='flag-5'>密码</b>攻略来袭,让你告别‘<b class='flag-5'>密码</b>焦虑’!