Σήμανε συναγερμό το Twitter: Καλεί 330 εκατομμύρια χρήστες να αλλάξουν τους κωδικούς τους

Την αλλαγή του κωδικού που διατηρούν στην υπηρεσία του προτείνει το Twitter σε 330 εκατομμύρια χρήστες με ανακοίνωση του  εξαιτίας ενός σοβαρού προβλήματος ασφάλειας που ανακάλυψε σε εσωτερικό του σύστημα.

Το Twitter ξεκαθαρίζει ότι με βάση την έρευνα στην οποία προχώρησε, δεν έχει καμία ένδειξη ότι έχει διαρρεύσει οποιοσδήποτε κωδικός χρήστη σε τρίτους όμως προτείνει για καλό ή για κακό, κάθε χρήστης να προχωρήσει σε αλλαγή του κωδικού του. Παράλληλα αν ο χρήστης χρησιμοποιεί τον ίδιο κωδικό που διατηρεί στο Twitter και σε άλλες ιστοσελίδες, και πάλι κρίνεται συνετή η αλλαγή του κωδικού απ’ όλες αυτές τις ιστοσελίδες.

Σε ότι αφορά το πρόβλημα ασφάλειας, σύμφωνα με το Twitter αυτό αφορά την αποθήκευση κωδικών χρηστών σε αρχείο σε απλό κείμενο χωρίς να έχει προηγηθεί η διαδικασία του hashing η οποία αντικαθιστά γράμματα και αριθμούς του κωδικού με τυχαίους χαρακτήρες που κρύβουν τον πραγματικό κωδικό. O αλγόριθμος hashing (bcrypt) επιτρέπει στον χρήστη να χρησιμοποιήσει τα στοιχεία του λογαριασμού του για να συνδεθεί σε υπηρεσίες όπως το Twitter, χωρίς να αποκαλύπτει τον κωδικό του στους διαχειριστές της ιστοσελίδας ή τρίτους.

Εξαιτίας ενός bug, οι κωδικοί των χρηστών αποθηκευόντουσαν σε ένα εσωτερικό αρχείο εγγραφών χωρίς καμία μετατροπή, κάνοντας ορατούς τους κωδικούς στους μηχανικούς του Twitter. Αυτοί είναι που εντόπισαν και το πρόβλημα προχωρώντας σύμφωνα με την ανακοίνωση, στην άμεση διόρθωσή του.

Μοιράσου το:

σχολίασε κι εσύ