色哟哟视频在线观看-色哟哟视频在线-色哟哟欧美15最新在线-色哟哟免费在线观看-国产l精品国产亚洲区在线观看-国产l精品国产亚洲区久久

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

明文存密碼成慣例? Facebook 的官方回應(yīng)

Linux愛好者 ? 來源:YXQ ? 2019-04-01 14:17 ? 次閱讀

Facebook 明文存密碼很多年?簡直沒法相信吧,但還是發(fā)生了。

這個(gè)勁爆消息,由 KrebsOnSecurity 先發(fā)文爆出來。

國權(quán)威媒體 CNBC 在播放其他資訊時(shí),臨時(shí)插播了 FB 明文存密碼的突發(fā)新聞。

另外,TIME 和 Mashable 等權(quán)威媒體也有相應(yīng)報(bào)道了。

一位 FB 高級人士向 KrebsOnSecurity 透露,早在 2012 年開始,就開始明文存儲(chǔ)用戶密碼,大約有 2 億~6億 FB 用戶受到影響。超過 2 萬名 Facebook 員工可以檢索這些純文本密碼。

KrebsOnSecurity 在 FB 的內(nèi)部消息源透露,根據(jù)訪問日志顯示,約有 2000 名 FB 工程師開發(fā)者對包含純文本用戶密碼的數(shù)據(jù)元素進(jìn)行了約 900 萬次內(nèi)部查詢。

Facebook 表示,密碼都是存在內(nèi)部服務(wù)器,外界無法訪問。目前正在進(jìn)行的調(diào)查沒有發(fā)現(xiàn)有任何跡象表明員工濫用了這些密碼數(shù)據(jù)。

網(wǎng)友評論

@花無缺_xx:????,這么大網(wǎng)站還敢明文?

@玩云計(jì)算的民工:我勒個(gè)去,這個(gè)是超級低級錯(cuò)誤

@千反田愛瑠愛好者:這事不單純。一般公司做得再爛也好,哪怕后端啥都不做、前端 MD5 一次就不可能是明文存儲(chǔ)。FB 這種級別的公司不可能犯這么低級的技術(shù)錯(cuò)誤,更何況早就是 https 的,更不會(huì)是明文傳輸。除非這公司存儲(chǔ)用戶密碼另有用途。

@松鼠過的魚:是log的時(shí)候不小心記錄了-,=正兒八經(jīng)的密碼怎么可能明文存。

@迷途伴讀老書僮:FB不可能弱到不知道加密,應(yīng)該有很特殊的不可告人的目的。

Facebook 的官方回應(yīng)

針對明文密碼事件,F(xiàn)B 官網(wǎng)發(fā)了一篇回應(yīng)文章《Keeping Passwords Secure》,作者署名 Pedro Canahuati,他是負(fù)責(zé)安全和隱私的工程副總裁。

在今年 1 月份例行安全檢查中,我們發(fā)現(xiàn)一些用戶密碼以可讀格式(readable format)存儲(chǔ)在我們的內(nèi)部數(shù)據(jù)存儲(chǔ)系統(tǒng)中。這引起了我們的注意,因?yàn)槲覀兊牡卿浵到y(tǒng)采用了使密碼不可讀的技術(shù)來屏蔽密碼。我們已經(jīng)修復(fù)了這些問題,作為預(yù)防措施,我們將通知所有密碼被我們發(fā)現(xiàn)以這種方式存儲(chǔ)的人。需要說明的是,在 Facebook 以外的任何人都無法看到這些密碼。我們迄今沒有發(fā)現(xiàn)任何證據(jù)表明,有內(nèi)部員工濫用或不當(dāng)訪問了這些密碼。我們將通知數(shù)億 Facebook Lite 用戶、數(shù)千萬其他 Facebook 用戶和數(shù)萬 Instagram 用戶。

措辭手法很溜,沒說密碼是「 plain text /明文」,而是用了「 readable format / 可讀格式」?;貞?yīng)的后面部分是講他們?nèi)绾伪Wo(hù)用戶密碼的,就不摘編了。有興趣自己看吧。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報(bào)投訴
  • Facebook
    +關(guān)注

    關(guān)注

    3

    文章

    1429

    瀏覽量

    54822
  • 社交平臺(tái)
    +關(guān)注

    關(guān)注

    1

    文章

    25

    瀏覽量

    4081

原文標(biāo)題:明文存密碼?Facebook 作死

文章出處:【微信號(hào):LinuxHub,微信公眾號(hào):Linux愛好者】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏

    評論

    相關(guān)推薦

    NAS重置密碼攻略來襲,讓你告別‘密碼焦慮’!

    你是否曾遇到過這樣的尷尬場景:當(dāng)你登錄某個(gè)賬號(hào)時(shí),突然發(fā)現(xiàn)自己的腦子像是被格式化了一樣,一片空白。好不容易憑感覺輸入了幾組可能的密碼組合,結(jié)果系統(tǒng)無情地吐出了“密碼錯(cuò)誤”的提示。 更讓人抓狂
    的頭像 發(fā)表于 12-11 15:29 ?243次閱讀
    NAS重置<b class='flag-5'>密碼</b>攻略來襲,讓你告別‘<b class='flag-5'>密碼</b>焦慮’!

    Linux系統(tǒng)設(shè)置用戶密碼規(guī)則(復(fù)雜密碼策略)方法

    Linux系統(tǒng)下的用戶密碼的有效期 可以修改密碼可以通過login.defs文件控制。設(shè)置密碼過期期限(默認(rèn)情況下,用戶的密碼永不過期。) 編輯 /etc/login.defs 文件,
    的頭像 發(fā)表于 12-07 09:24 ?325次閱讀

    OPPO杭州研發(fā)總部項(xiàng)目暫停,官方回應(yīng)為方案調(diào)整

    近日,有消息稱OPPO正在杭州建設(shè)的全球移動(dòng)終端研發(fā)總部項(xiàng)目工程進(jìn)度停滯。針對此傳聞,杭州市余杭區(qū)未來科技城(海創(chuàng)園)管委會(huì)官方回應(yīng)稱,該項(xiàng)目目前處于暫停狀態(tài),原因是正在進(jìn)行方案調(diào)整。 據(jù)悉
    的頭像 發(fā)表于 11-29 11:22 ?337次閱讀

    請問TAS6424E-Q1和TAS6424-Q1的區(qū)別主要有什么 是否有官方的說明文

    請問TAS6424E-Q1和TAS6424-Q1的區(qū)別是否有官方的說明文檔,除了數(shù)據(jù)手冊之外,多謝!
    發(fā)表于 10-09 10:11

    IP5385應(yīng)用說明文

    IP5385 應(yīng)用說明文
    發(fā)表于 10-08 09:25 ?11次下載

    蘋果或改變慣例:韓國或iPhone 16首發(fā)市場

    近年來,蘋果iPhone系列在韓國市場已穩(wěn)定占據(jù)僅次于三星的份額,但以往慣例是首批新機(jī)總是在數(shù)周后才在韓國發(fā)布,這一做法讓韓國蘋果用戶頗感不滿。近日,多家韓國媒體紛紛報(bào)道,隨著中國市場需求的下滑,蘋果正考慮打破這一慣例,將韓國納入iPhone 16系列的首發(fā)市場之列。
    的頭像 發(fā)表于 08-12 11:12 ?585次閱讀

    16306鉦銘科通用協(xié)議說明文檔V1.2

    16306鉦銘科通用協(xié)議說明文檔V1.2
    發(fā)表于 07-09 11:52 ?0次下載

    鴻蒙開發(fā):Universal Keystore Kit密鑰管理服務(wù) 明文導(dǎo)入密鑰C、C++

    明文導(dǎo)入ECC密鑰為例。具體的場景介紹及支持的算法規(guī)格
    的頭像 發(fā)表于 07-08 10:01 ?314次閱讀
    鴻蒙開發(fā):Universal Keystore Kit密鑰管理服務(wù) <b class='flag-5'>明文</b>導(dǎo)入密鑰C、C++

    ESP32能否通過AP的BSSID和密碼來連接AP?

    ESP32的官方例程中, 在連接WIFI時(shí), 都是按SSID和密碼來連接WIFI的。 在我們的應(yīng)用場景中, AP的SSID可能無法獲知, 但可以知道AP的BSSID和密碼, 請問一下,ESP32能否通過 AP的BSSID和
    發(fā)表于 06-25 07:34

    OPPO回應(yīng)暫停XR業(yè)務(wù)

    針對OPPO暫停XR業(yè)務(wù),并涉及上百人調(diào)整的消息,OPPO官方做出了回應(yīng)。公司表示,此次調(diào)整并非大規(guī)模裁員,而是進(jìn)行內(nèi)部轉(zhuǎn)崗。OPPO研究院作為XR業(yè)務(wù)的主要負(fù)責(zé)部門,將加大在AI軟硬件創(chuàng)新等前沿技術(shù)上的探索。
    的頭像 發(fā)表于 05-06 11:11 ?505次閱讀

    一汽收購高合?官方回應(yīng)

    項(xiàng)目是基于HiPhi Y打造新款車型,增加配置的同時(shí)降低售價(jià)。此外,有知情人士透露,一汽方面在4月上旬便已開啟對高合的盡職調(diào)查,意在收購前全面了解高合汽車的財(cái)務(wù)狀況、法律關(guān)系以及風(fēng)險(xiǎn)因素等。 針對上述消息,高合汽車方面回應(yīng)稱,“我
    的頭像 發(fā)表于 05-06 10:14 ?538次閱讀

    ChatGPT答非所問胡言亂語,官方回應(yīng):已修復(fù)該問題

    知名生成式人工智能平臺(tái)ChatGPT在數(shù)小時(shí)內(nèi)出現(xiàn)功能異常,為用戶提供了一系列離奇的、不連貫的回應(yīng)。這一現(xiàn)象迅速引起了公眾和業(yè)界的關(guān)注,突顯了當(dāng)前人工智能系統(tǒng),尤其是大型語言模型在應(yīng)對復(fù)雜問題時(shí)的局限性。
    的頭像 發(fā)表于 02-23 10:46 ?2211次閱讀

    蘋果手機(jī)id密碼在哪里找 蘋果手機(jī)id密碼忘記了怎么辦

    蘋果手機(jī)id密碼在哪里找 蘋果手機(jī)id密碼忘記了怎么辦? 蘋果手機(jī)id密碼在哪里找,若蘋果手機(jī)id密碼忘記了,可以通過以下幾種方法來解決這個(gè)問題。 1. 使用Apple ID找回
    的頭像 發(fā)表于 02-18 13:42 ?2252次閱讀

    特斯拉利潤跌了四 特斯拉市值一夜蒸發(fā)約5743億元 馬斯克回應(yīng)股價(jià)大跌

    特斯拉利潤跌了四 特斯拉市值一夜蒸發(fā)約5743億元 馬斯克回應(yīng)股價(jià)大跌 特斯拉作為電動(dòng)汽車的領(lǐng)頭羊一直備受關(guān)注,但是在23年日子也不好過; 特斯拉利潤跌了四;這個(gè)業(yè)績也導(dǎo)致特斯拉股價(jià)大跌,特斯拉
    的頭像 發(fā)表于 01-26 18:22 ?1254次閱讀

    MySQL密碼忘記了怎么辦?MySQL密碼快速重置方法步驟命令示例!

    MySQL密碼忘記了怎么辦?MySQL密碼快速重置方法步驟命令示例! MySQL是一種常用的關(guān)系型數(shù)據(jù)庫管理系統(tǒng),如果你忘記了MySQL的密碼,不必?fù)?dān)心,可以通過一些簡單的步驟來快速重置密碼
    的頭像 發(fā)表于 01-12 16:06 ?773次閱讀
    主站蜘蛛池模板: 特级做A爰片毛片免费69| 国产69精品久久久熟女| 94色94色永久网站| np高h肉辣一女多男| 粉色视频午夜网站入口| 国语大学生自产拍在线观看| 美女张开让男生桶| 天天色天天干天天| 印度性hd18| 成人免费视频在线播放| 好好的曰com久久| 欧美男男网站免费观看videos| 熟妇少妇任你躁在线无码| 伊人大香线蕉精品在线播放| 超碰caoporn| 久草精品在线| 日韩精品一卡二卡三卡四卡2021 | 开心色99xxxx开心色| 日日摸夜夜添夜夜爽出水| 一级片mp4| 国产成人aaa在线视频免费观看| 久久激情网| 帅小伙和警官同性3p| 做暧暧免费30秒体验| 国产人妻人伦精品熟女麻豆| 女人爽得直叫免费视频| 亚洲欧美日韩国产手机在线| 超碰日韩人妻高清视频| 久久亚洲电影www电影网| 无人区日本电影在线观看| 99re6在线视频国产精品欧美| 国产综合无码一区二区色蜜蜜 | 強姧伦久久久久久久久| 一品道门在线视频| 国产精品免费大片一区二区| 男人吃奶摸下弄进去好爽| 亚洲精品视频在线观看视频| 国产成人精选免费视频 | 黄片a级毛片| 色欲久久精品AV无码| 99免费精品|