0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

明文存密码成惯例? Facebook 的官方回应

Linux爱好者 ? 来源:YXQ ? 2019-04-01 14:17 ? 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

Facebook 明文存密码很多年?简直没法相信吧,但还是发生了。

这个劲爆消息,由 KrebsOnSecurity 先发文爆出来。

国权威媒体 CNBC 在播放其他资讯时,临时插播了 FB 明文存密码的突发新闻。

另外,TIME 和 Mashable 等权威媒体也有相应报道了。

一位 FB 高级人士向 KrebsOnSecurity 透露,早在 2012 年开始,就开始明文存储用户密码,大约有 2 亿~6亿 FB 用户受到影响。超过 2 万名 Facebook 员工可以检索这些纯文本密码。

KrebsOnSecurity 在 FB 的内部消息源透露,根据访问日志显示,约有 2000 名 FB 工程师开发者对包含纯文本用户密码的数据元素进行了约 900 万次内部查询。

Facebook 表示,密码都是存在内部服务器,外界无法访问。目前正在进行的调查没有发现有任何迹象表明员工滥用了这些密码数据。

网友评论

@花无缺_xx:????,这么大网站还敢明文?

@玩云计算的民工:我勒个去,这个是超级低级错误

@千反田爱瑠爱好者:这事不单纯。一般公司做得再烂也好,哪怕后端啥都不做、前端 MD5 一次就不可能是明文存储。FB 这种级别的公司不可能犯这么低级的技术错误,更何况早就是 https 的,更不会是明文传输。除非这公司存储用户密码另有用途。

@松鼠过的鱼:是log的时候不小心记录了-,=正儿八经的密码怎么可能明文存。

@迷途伴读老书僮:FB不可能弱到不知道加密,应该有很特殊的不可告人的目的。

Facebook 的官方回应

针对明文密码事件,FB 官网发了一篇回应文章《Keeping Passwords Secure》,作者署名 Pedro Canahuati,他是负责安全和隐私的工程副总裁。

在今年 1 月份例行安全检查中,我们发现一些用户密码以可读格式(readable format)存储在我们的内部数据存储系统中。这引起了我们的注意,因为我们的登录系统采用了使密码不可读的技术来屏蔽密码。我们已经修复了这些问题,作为预防措施,我们将通知所有密码被我们发现以这种方式存储的人。需要说明的是,在 Facebook 以外的任何人都无法看到这些密码。我们迄今没有发现任何证据表明,有内部员工滥用或不当访问了这些密码。我们将通知数亿 Facebook Lite 用户、数千万其他 Facebook 用户和数万 Instagram 用户。

措辞手法很溜,没说密码是「 plain text /明文」,而是用了「 readable format / 可读格式」。回应的后面部分是讲他们如何保护用户密码的,就不摘编了。有兴趣自己看吧。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • Facebook
    +关注

    关注

    3

    文章

    1432

    浏览量

    57166
  • 社交平台
    +关注

    关注

    1

    文章

    25

    浏览量

    4153

原文标题:明文存密码?Facebook 作死

文章出处:【微信号:LinuxHub,微信公众号:Linux爱好者】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    量子计算机对传统密码体系的威胁

    当抗量子密码芯片在硬件底层筑牢基因防线,如何将这份力量汇聚守护关键业务的战略要塞?欢迎进入【量铠武器库】第三战场!本期我们直面信息系统的核心安全枢纽——量铠抗量子密码卡。它不是孤立存在的“盾牌
    的头像 发表于 08-07 09:26 ?383次阅读

    小米YU7刹车片起火?官方回应

    电子发烧友网综合报道 日前,有媒体发布了在赛道测试小米YU7时刹车片起火的视频。小米汽车随后回应称,视频中,小米YU7Max在天津V1赛车场进行1个暖胎圈+1个飞行圈后,在未进行散热圈的极端情况下
    的头像 发表于 07-01 00:15 ?3627次阅读
    小米YU7刹车片起火?<b class='flag-5'>官方</b><b class='flag-5'>回应</b>

    兆芯亮相2025商用密码展暨密码应用与创新发展大会

    近日,2025商用密码展暨密码应用与创新发展大会在上海世博展览馆拉开帷幕。大会期间,兆芯、上海CA、联和东海共同带来“芯密全栈密码服务平台解决方案”,着力为企业及机构提供更安全、更灵活、更具性价比的
    的头像 发表于 06-14 15:11 ?977次阅读

    stellar studio按照说明文档进行编译器环境配置,为什么会报错?

    已经是按照说明文档进行编译器环境配置,但是还是会报错,问题大概可能是文件系统操作错误,无法访问打开文件,看样子像系统问题,但是其他同学有和我系统版本号一样的也可以编译运行,具体错误点击也无法跳转到错误位置
    发表于 06-12 07:49

    全球磁传感器隐形冠军或被收购?官方回应来了

    电子发烧友网报道(文/梁浩斌) 近日有消息称,安森美有意收购传感器巨头Allegro,并已经聘请专业顾问团队推进对Allegro的收购进程。 ? 针对该传闻,Allegro方面向电子发烧友网回应
    的头像 发表于 03-06 09:16 ?1458次阅读

    家里wifi密码忘了该怎样找回密码

    面对家中Wi-Fi密码遗忘的尴尬境地,不少人都曾有过这样的经历:拿着手机或电脑,站在路由器旁,却因不记得密码而无法顺利连接网络。这种情况虽然常见,但解决起来并不复杂。本文将详细介绍几种找回
    的头像 发表于 03-05 11:06 ?2715次阅读
    家里wifi<b class='flag-5'>密码</b>忘了该怎样找回<b class='flag-5'>密码</b>

    2025小米收购蔚来?官方回应

    海通国际证券公司发布研究报告,提出2025年五大猜想,其中一个猜想是小米将收购蔚来。理由是:基于对技术、监管以及竞争的认识和分析才做出的思路方向建议。 小米回应 小米公关部总经理王化回应到:谁的猜想
    的头像 发表于 01-21 18:05 ?665次阅读
    2025小米收购蔚来?<b class='flag-5'>官方</b><b class='flag-5'>回应</b>

    下载了ADS1292R演示套件的例子,安装了官方CCS最新的集成开发环境,编译ADS1292R的例子报错了,为什么?

    下载了ADS1292R演示套件的例子,安装了官方CCS最新的集成开发环境,但是编译ADS1292R的例子,报错了,请问需要设置哪里么?又没看到ADS1292R里相关的说明文
    发表于 12-18 07:49

    NAS重置密码攻略来袭,让你告别‘密码焦虑’!

    你是否曾遇到过这样的尴尬场景:当你登录某个账号时,突然发现自己的脑子像是被格式化了一样,一片空白。好不容易凭感觉输入了几组可能的密码组合,结果系统无情地吐出了“密码错误”的提示。 更让人抓狂
    的头像 发表于 12-11 15:29 ?1260次阅读
    NAS重置<b class='flag-5'>密码</b>攻略来袭,让你告别‘<b class='flag-5'>密码</b>焦虑’!

    Linux系统设置用户密码规则(复杂密码策略)方法

    Linux系统下的用户密码的有效期 可以修改密码可以通过login.defs文件控制。设置密码过期期限(默认情况下,用户的密码永不过期。) 编辑 /etc/login.defs 文件,
    的头像 发表于 12-07 09:24 ?1164次阅读

    OPPO杭州全球总部项目暂停施工回应

    园)管委会在浙里办官方平台上正式作出了回应。管委会表示,经过深入了解,目前OPPO项目确实已经暂停了现场施工。但暂停的原因并非其他,而是由于项目方案正在进行调整。 这一回应无疑为关心OPPO杭州全球总部项目进展的公众提供了一定的
    的头像 发表于 11-29 11:45 ?696次阅读

    OPPO杭州研发总部项目暂停,官方回应为方案调整

    近日,有消息称OPPO正在杭州建设的全球移动终端研发总部项目工程进度停滞。针对此传闻,杭州市余杭区未来科技城(海创园)管委会官方回应称,该项目目前处于暂停状态,原因是正在进行方案调整。 据悉
    的头像 发表于 11-29 11:22 ?862次阅读

    请问TAS6424E-Q1和TAS6424-Q1的区别主要有什么 是否有官方的说明文

    请问TAS6424E-Q1和TAS6424-Q1的区别是否有官方的说明文档,除了数据手册之外,多谢!
    发表于 10-09 10:11

    IP5385应用说明文

    IP5385 应用说明文
    发表于 10-08 09:25 ?16次下载

    艾体宝洞察 一文读懂最新密码存储方法,揭秘密码存储常见误区!

    本篇文章将引入并介绍密码存储中的基石,关于密码哈希、盐加密(Salting)、密钥派生函数(KDF)的原理及其应用,揭示密码存储中的常见误区,并分享一系列安全实践。
    的头像 发表于 09-14 17:37 ?823次阅读
    艾体宝洞察 一文读懂最新<b class='flag-5'>密码</b>存储方法,揭秘<b class='flag-5'>密码</b>存储常见误区!