91在线观看视频-91在线观看视频-91在线观看免费视频-91在线观看免费-欧美第二页-欧美第1页

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

明文存密碼成慣例? Facebook 的官方回應

Linux愛好者 ? 來源:YXQ ? 2019-04-01 14:17 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

Facebook 明文存密碼很多年?簡直沒法相信吧,但還是發生了。

這個勁爆消息,由 KrebsOnSecurity 先發文爆出來。

國權威媒體 CNBC 在播放其他資訊時,臨時插播了 FB 明文存密碼的突發新聞。

另外,TIME 和 Mashable 等權威媒體也有相應報道了。

一位 FB 高級人士向 KrebsOnSecurity 透露,早在 2012 年開始,就開始明文存儲用戶密碼,大約有 2 億~6億 FB 用戶受到影響。超過 2 萬名 Facebook 員工可以檢索這些純文本密碼。

KrebsOnSecurity 在 FB 的內部消息源透露,根據訪問日志顯示,約有 2000 名 FB 工程師開發者對包含純文本用戶密碼的數據元素進行了約 900 萬次內部查詢。

Facebook 表示,密碼都是存在內部服務器,外界無法訪問。目前正在進行的調查沒有發現有任何跡象表明員工濫用了這些密碼數據。

網友評論

@花無缺_xx:????,這么大網站還敢明文?

@玩云計算的民工:我勒個去,這個是超級低級錯誤

@千反田愛瑠愛好者:這事不單純。一般公司做得再爛也好,哪怕后端啥都不做、前端 MD5 一次就不可能是明文存儲。FB 這種級別的公司不可能犯這么低級的技術錯誤,更何況早就是 https 的,更不會是明文傳輸。除非這公司存儲用戶密碼另有用途。

@松鼠過的魚:是log的時候不小心記錄了-,=正兒八經的密碼怎么可能明文存。

@迷途伴讀老書僮:FB不可能弱到不知道加密,應該有很特殊的不可告人的目的。

Facebook 的官方回應

針對明文密碼事件,FB 官網發了一篇回應文章《Keeping Passwords Secure》,作者署名 Pedro Canahuati,他是負責安全和隱私的工程副總裁。

在今年 1 月份例行安全檢查中,我們發現一些用戶密碼以可讀格式(readable format)存儲在我們的內部數據存儲系統中。這引起了我們的注意,因為我們的登錄系統采用了使密碼不可讀的技術來屏蔽密碼。我們已經修復了這些問題,作為預防措施,我們將通知所有密碼被我們發現以這種方式存儲的人。需要說明的是,在 Facebook 以外的任何人都無法看到這些密碼。我們迄今沒有發現任何證據表明,有內部員工濫用或不當訪問了這些密碼。我們將通知數億 Facebook Lite 用戶、數千萬其他 Facebook 用戶和數萬 Instagram 用戶。

措辭手法很溜,沒說密碼是「 plain text /明文」,而是用了「 readable format / 可讀格式」。回應的后面部分是講他們如何保護用戶密碼的,就不摘編了。有興趣自己看吧。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • Facebook
    +關注

    關注

    3

    文章

    1432

    瀏覽量

    56645
  • 社交平臺
    +關注

    關注

    1

    文章

    25

    瀏覽量

    4146

原文標題:明文存密碼?Facebook 作死

文章出處:【微信號:LinuxHub,微信公眾號:Linux愛好者】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    小米YU7剎車片起火?官方回應

    電子發燒友網綜合報道 日前,有媒體發布了在賽道測試小米YU7時剎車片起火的視頻。小米汽車隨后回應稱,視頻中,小米YU7Max在天津V1賽車場進行1個暖胎圈+1個飛行圈后,在未進行散熱圈的極端情況下
    的頭像 發表于 07-01 00:15 ?3241次閱讀
    小米YU7剎車片起火?<b class='flag-5'>官方</b><b class='flag-5'>回應</b>

    兆芯亮相2025商用密碼展暨密碼應用與創新發展大會

    近日,2025商用密碼展暨密碼應用與創新發展大會在上海世博展覽館拉開帷幕。大會期間,兆芯、上海CA、聯和東海共同帶來“芯密全棧密碼服務平臺解決方案”,著力為企業及機構提供更安全、更靈活、更具性價比的
    的頭像 發表于 06-14 15:11 ?796次閱讀

    全球磁傳感器隱形冠軍或被收購?官方回應來了

    電子發燒友網報道(文/梁浩斌) 近日有消息稱,安森美有意收購傳感器巨頭Allegro,并已經聘請專業顧問團隊推進對Allegro的收購進程。 ? 針對該傳聞,Allegro方面向電子發燒友網回應
    的頭像 發表于 03-06 09:16 ?1355次閱讀

    家里wifi密碼忘了該怎樣找回密碼

    面對家中Wi-Fi密碼遺忘的尷尬境地,不少人都曾有過這樣的經歷:拿著手機或電腦,站在路由器旁,卻因不記得密碼而無法順利連接網絡。這種情況雖然常見,但解決起來并不復雜。本文將詳細介紹幾種找回
    的頭像 發表于 03-05 11:06 ?1715次閱讀
    家里wifi<b class='flag-5'>密碼</b>忘了該怎樣找回<b class='flag-5'>密碼</b>

    2025小米收購蔚來?官方回應

    海通國際證券公司發布研究報告,提出2025年五大猜想,其中一個猜想是小米將收購蔚來。理由是:基于對技術、監管以及競爭的認識和分析才做出的思路方向建議。 小米回應 小米公關部總經理王化回應到:誰的猜想
    的頭像 發表于 01-21 18:05 ?556次閱讀
    2025小米收購蔚來?<b class='flag-5'>官方</b><b class='flag-5'>回應</b>

    下載了ADS1292R演示套件的例子,安裝了官方CCS最新的集成開發環境,編譯ADS1292R的例子報錯了,為什么?

    下載了ADS1292R演示套件的例子,安裝了官方CCS最新的集成開發環境,但是編譯ADS1292R的例子,報錯了,請問需要設置哪里么?又沒看到ADS1292R里相關的說明文
    發表于 12-18 07:49

    NAS重置密碼攻略來襲,讓你告別‘密碼焦慮’!

    你是否曾遇到過這樣的尷尬場景:當你登錄某個賬號時,突然發現自己的腦子像是被格式化了一樣,一片空白。好不容易憑感覺輸入了幾組可能的密碼組合,結果系統無情地吐出了“密碼錯誤”的提示。 更讓人抓狂
    的頭像 發表于 12-11 15:29 ?1099次閱讀
    NAS重置<b class='flag-5'>密碼</b>攻略來襲,讓你告別‘<b class='flag-5'>密碼</b>焦慮’!

    Linux系統設置用戶密碼規則(復雜密碼策略)方法

    Linux系統下的用戶密碼的有效期 可以修改密碼可以通過login.defs文件控制。設置密碼過期期限(默認情況下,用戶的密碼永不過期。) 編輯 /etc/login.defs 文件,
    的頭像 發表于 12-07 09:24 ?937次閱讀

    OPPO杭州研發總部項目暫停,官方回應為方案調整

    近日,有消息稱OPPO正在杭州建設的全球移動終端研發總部項目工程進度停滯。針對此傳聞,杭州市余杭區未來科技城(海創園)管委會官方回應稱,該項目目前處于暫停狀態,原因是正在進行方案調整。 據悉
    的頭像 發表于 11-29 11:22 ?764次閱讀

    請問TAS6424E-Q1和TAS6424-Q1的區別主要有什么 是否有官方的說明文

    請問TAS6424E-Q1和TAS6424-Q1的區別是否有官方的說明文檔,除了數據手冊之外,多謝!
    發表于 10-09 10:11

    IP5385應用說明文

    IP5385 應用說明文
    發表于 10-08 09:25 ?15次下載

    艾體寶洞察 一文讀懂最新密碼存儲方法,揭秘密碼存儲常見誤區!

    本篇文章將引入并介紹密碼存儲中的基石,關于密碼哈希、鹽加密(Salting)、密鑰派生函數(KDF)的原理及其應用,揭示密碼存儲中的常見誤區,并分享一系列安全實踐。
    的頭像 發表于 09-14 17:37 ?748次閱讀
    艾體寶洞察 一文讀懂最新<b class='flag-5'>密碼</b>存儲方法,揭秘<b class='flag-5'>密碼</b>存儲常見誤區!

    TCL回應LGD出售工廠

    據韓國媒體最新報道,LG Display(LGD)已決定將位于廣州的8.5代液晶顯示器(LCD)工廠出售給TCL科技集團旗下的華星光電科技有限公司。然而,TCL科技方面在回應記者詢問時表示,目前暫無可對外披露的公開消息,建議以公司公告為準。同時,LGD方面也未就此事進行公開回應
    的頭像 發表于 08-15 09:22 ?707次閱讀

    蘋果或改變慣例:韓國或iPhone 16首發市場

    近年來,蘋果iPhone系列在韓國市場已穩定占據僅次于三星的份額,但以往慣例是首批新機總是在數周后才在韓國發布,這一做法讓韓國蘋果用戶頗感不滿。近日,多家韓國媒體紛紛報道,隨著中國市場需求的下滑,蘋果正考慮打破這一慣例,將韓國納入iPhone 16系列的首發市場之列。
    的頭像 發表于 08-12 11:12 ?820次閱讀

    超低功耗 AT方案說明文檔 新增716s/718p芯片模塊的固件獲取以及測試方法

    超低功耗 AT方案說明文檔 新增716s/718p芯片模塊的固件獲取以及測試方法
    的頭像 發表于 07-18 09:36 ?2139次閱讀
    超低功耗 AT方案說<b class='flag-5'>明文</b>檔 新增716s/718p芯片模塊的固件獲取以及測試方法
    主站蜘蛛池模板: 亚洲性久久久影院 | 美女扒开尿口给男的桶个爽 | 种子搜索在线 | 在线 色| 久久久久久午夜精品 | 天天舔天天射 | 午夜精品视频任你躁 | 亚洲欧美日韩高清mmm777 | 国产精品yy9299在线观看 | 亚洲第一视频 | 久久久久大香线焦 | 国产精品欧美一区二区 | 亚洲aa视频| 天天摸天天做天天爽天天弄 | 手机福利视频 | 欧美午夜在线视频 | 狠狠色噜噜狠狠狠狠97不卡 | 稀缺资源呦视频在线网站 | 色噜噜中文网 | 中文三级视频 | 97色在线视频 | 永久免费看mv网站入口 | 毛片在线看免费版 | 99精品国产高清自在线看超 | 97人人草| freesex欧美| 天天干天天草天天射 | 岛国毛片| 亚洲黄色网址在线观看 | 免费四影虎ww4hu10 | 亚洲精品色一区色二区色三区 | 轻点灬大ji巴太粗太长了爽文 | 国漫在线观看 | 嫩草影院网站入口 | 午夜福利毛片 | 福利精品 | 四虎欧美| 女生张开腿让男人桶 | 麻豆国产一区二区在线观看 | 亚洲欧洲色 | 国产特黄特色的大片观看免费视频 |