Categories: Internet

Τεράστιο bug αφήνει εκτεθειμένα τα passwords 330 εκατ. λογαριασμών! Αλλάξτε το δικό σας άμεσα


Η Twitter ανακάλυψε ένα bug στο σύστημα αποθήκευσης των passwords των χρηστών, το οποίο ουσιαστικά τα άφηνε εντελώς εκτεθειμένα. Τα passwords που χρησιμοποιούμε στην υπηρεσία αντικαθιστώνται από τυχαίους αριθμούς και γράμματα, έτσι ώστε η εταιρεία να μπορεί να πιστοποιήσει τον λογαριασμό του χρήστη χωρίς να αποκαλύπτει το password του. Την διαδικασία αυτή την ονομάζει hashtag και πραγματοποιείται μέσω μιας λειτουργίας που ονομάζεται bcrypt.

Εξαιτίας του bug, ωστόσο, τα passwords αντιγραφόταν σε ένα εσωτερικό κατάλογο προτού ολοκληρωθεί η διαδικασία hashtag, με αποτέλεσμα να είναι πλήρως εκτεθειμένα σε αρχείο text. Σύμφωνα με την εταιρεία, το bug έχει αντιμετωπιστεί ήδη και τα passwords έχουν διαγραφεί από τον κατάλογο, ενώ δεν έχει παρατηρήσει καμία ένδειξη ότι κάποιος έχει βάλει χέρι σε αυτά τα passwords.

Παρόλα αυτά, προτρέπει έντονα όλους τους χρήστες να αλλάξουν άμεσα το password του λογαριασμού τους, καθώς το συγκεκριμένο bug επηρέασε λίγο πολύ και τους 330 εκατομμύρια λογαριασμούς της υπηρεσίας. Μιας και θα προχωρήσετε στην αλλαγή του password, είναι ευκαιρία να ενεργοποιήσετε την διαδικασία εισόδου σε δύο βήματα (two factor authentication) έτσι ώστε κάθε φορά που πραγματοποιείτε login να σας έρχεται ένας κωδικός στο τηλέφωνο σας για να μπορέσετε να ολοκληρώσετε τη διαδικασία εισόδου.

 

[Twitter]



Πηγή

iTech News

Leave a Comment
Share
Published by
iTech News

Recent Posts

Η εταιρεία δεν δίνει δεκάρα για τους πειρατές του Windows

Ένας πρώην υπάλληλος της Microsoft δημοσιεύει στο X ότι η Microsoft δεν ενδιαφέρεται για την…

13 λεπτά ago

Νέα καθυστέρηση στην κυκλοφορία του

Το Assassin's Creed Shadows, η επόμενη μεγάλη προσθήκη σε ένα από τα μεγαλύτερα franchise της…

19 λεπτά ago

Η Nintendo ετοιμάζει LEGO έκδοση του Game Boy

Η Nintendo και η The Lego Group συνεχίζουν τη συνεργασία τους, καθώς προανήγγειλαν την κυκλοφορίας…

6 ώρες ago

Κάποιος έφτιαξε αυτόματο όπλο που πυροβολούσε με εντολές μέσω ChatGPT

Η OpenAI απομάκρυνε έναν προγραμματιστή που κατασκεύασε μια συσκευή που μπορούσε να ανταποκρίνεται σε αιτήματα…

6 ώρες ago

Ταυτοποίηση και πιστοποίηση αριθμού κινητού τηλεφώνου εξ αποστάσεως

Τη δυνατότητα εξ αποστάσεως ταυτοποίησης για την πιστοποίηση του αριθμού κινητού τηλεφώνου στο Εθνικό Μητρώο…

6 ώρες ago

Πώς η SpaceX του Έλον Μασκ θέλει να κερδίσει έδαφος στην Ιταλία

Πώς η SpaceX του Έλον Μασκ θέλει να κερδίσει έδαφος στην Ιταλία - Newsbeast play…

16 ώρες ago

Αυτό το site χρησιμοποιεί cookies, για την παροχή των υπηρεσιών της, να προσαρμόσετε τις διαφημίσεις και να αναλύσει την επισκεψιμότητα. Με τη χρήση αυτής της ιστοσελίδας, συμφωνείτε με τη πολιτική χρήση των cookies.