Categories: Internet

Τεράστιο bug αφήνει εκτεθειμένα τα passwords 330 εκατ. λογαριασμών! Αλλάξτε το δικό σας άμεσα


Η Twitter ανακάλυψε ένα bug στο σύστημα αποθήκευσης των passwords των χρηστών, το οποίο ουσιαστικά τα άφηνε εντελώς εκτεθειμένα. Τα passwords που χρησιμοποιούμε στην υπηρεσία αντικαθιστώνται από τυχαίους αριθμούς και γράμματα, έτσι ώστε η εταιρεία να μπορεί να πιστοποιήσει τον λογαριασμό του χρήστη χωρίς να αποκαλύπτει το password του. Την διαδικασία αυτή την ονομάζει hashtag και πραγματοποιείται μέσω μιας λειτουργίας που ονομάζεται bcrypt.

Εξαιτίας του bug, ωστόσο, τα passwords αντιγραφόταν σε ένα εσωτερικό κατάλογο προτού ολοκληρωθεί η διαδικασία hashtag, με αποτέλεσμα να είναι πλήρως εκτεθειμένα σε αρχείο text. Σύμφωνα με την εταιρεία, το bug έχει αντιμετωπιστεί ήδη και τα passwords έχουν διαγραφεί από τον κατάλογο, ενώ δεν έχει παρατηρήσει καμία ένδειξη ότι κάποιος έχει βάλει χέρι σε αυτά τα passwords.

Παρόλα αυτά, προτρέπει έντονα όλους τους χρήστες να αλλάξουν άμεσα το password του λογαριασμού τους, καθώς το συγκεκριμένο bug επηρέασε λίγο πολύ και τους 330 εκατομμύρια λογαριασμούς της υπηρεσίας. Μιας και θα προχωρήσετε στην αλλαγή του password, είναι ευκαιρία να ενεργοποιήσετε την διαδικασία εισόδου σε δύο βήματα (two factor authentication) έτσι ώστε κάθε φορά που πραγματοποιείτε login να σας έρχεται ένας κωδικός στο τηλέφωνο σας για να μπορέσετε να ολοκληρώσετε τη διαδικασία εισόδου.

 

[Twitter]



Πηγή

iTech News

Leave a Comment
Share
Published by
iTech News

Recent Posts

Διαθέσιμο πλέον και για Xbox!

Πέντε ολόκληρα χρόνια μετά την κυκλοφορία του Death Stranding στο PlayStation, οι παίκτες του Xbox…

3 ώρες ago

Skeleton Crew, έρχεται στο Disney+ στις 4 Δεκεμβρίου

Το Disney+, αποκάλυψε το νέο trailer και poster, της νέας σειράς της Lucasfilm, Star Wars: Skeleton…

3 ώρες ago

Τι είναι και γιατί αποτελεί τη «ραχοκοκκαλιά» της Πυρηνικής Σύντηξης

Υπάρχει ένας σοβαρός λόγος που εξηγεί γιατί δεν έχουμε ακόμη αντιδραστήρες πυρηνικής σύντηξης ικανούς να…

3 ώρες ago

Η SEGA ετοιμάζει νέο Virtua Fighter μετά από 18 χρόνια!

Η SEGA δουλεύει πάνω σε ένα νέο παιχνίδι Virtua Fighter για πρώτη φορά από το…

3 ώρες ago

Αποκαλύφθηκε παγκόσμια κακόβουλη εκστρατεία με θύματα χρήστες fintech

Η ομάδα Παγκόσμιας Έρευνας και Ανάλυσης της Kaspersky (GReAT) αποκάλυψε μια κακόβουλη παγκόσμια εκστρατεία, στην…

5 ώρες ago

Τεχνητή νοημοσύνη ή άνθρωποι; Ποιες εργασίες ωφελούνται περισσότερο από τη χρήση ΑΙ

Με την άνοδο της τεχνητής νοημοσύνης, μια νέα μελέτη από ερευνητές του MIT εξέτασε ποιες εργασίες θα μπορούσαν…

6 ώρες ago

Αυτό το site χρησιμοποιεί cookies, για την παροχή των υπηρεσιών της, να προσαρμόσετε τις διαφημίσεις και να αναλύσει την επισκεψιμότητα. Με τη χρήση αυτής της ιστοσελίδας, συμφωνείτε με τη πολιτική χρήση των cookies.