91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

明文存密碼成慣例? Facebook 的官方回應(yīng)

Linux愛(ài)好者 ? 來(lái)源:YXQ ? 2019-04-01 14:17 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

Facebook 明文存密碼很多年?簡(jiǎn)直沒(méi)法相信吧,但還是發(fā)生了。

這個(gè)勁爆消息,由 KrebsOnSecurity 先發(fā)文爆出來(lái)。

國(guó)權(quán)威媒體 CNBC 在播放其他資訊時(shí),臨時(shí)插播了 FB 明文存密碼的突發(fā)新聞。

另外,TIME 和 Mashable 等權(quán)威媒體也有相應(yīng)報(bào)道了。

一位 FB 高級(jí)人士向 KrebsOnSecurity 透露,早在 2012 年開(kāi)始,就開(kāi)始明文存儲(chǔ)用戶密碼,大約有 2 億~6億 FB 用戶受到影響。超過(guò) 2 萬(wàn)名 Facebook 員工可以檢索這些純文本密碼。

KrebsOnSecurity 在 FB 的內(nèi)部消息源透露,根據(jù)訪問(wèn)日志顯示,約有 2000 名 FB 工程師開(kāi)發(fā)者對(duì)包含純文本用戶密碼的數(shù)據(jù)元素進(jìn)行了約 900 萬(wàn)次內(nèi)部查詢。

Facebook 表示,密碼都是存在內(nèi)部服務(wù)器,外界無(wú)法訪問(wèn)。目前正在進(jìn)行的調(diào)查沒(méi)有發(fā)現(xiàn)有任何跡象表明員工濫用了這些密碼數(shù)據(jù)。

網(wǎng)友評(píng)論

@花無(wú)缺_xx:????,這么大網(wǎng)站還敢明文?

@玩云計(jì)算的民工:我勒個(gè)去,這個(gè)是超級(jí)低級(jí)錯(cuò)誤

@千反田愛(ài)瑠愛(ài)好者:這事不單純。一般公司做得再爛也好,哪怕后端啥都不做、前端 MD5 一次就不可能是明文存儲(chǔ)。FB 這種級(jí)別的公司不可能犯這么低級(jí)的技術(shù)錯(cuò)誤,更何況早就是 https 的,更不會(huì)是明文傳輸。除非這公司存儲(chǔ)用戶密碼另有用途。

@松鼠過(guò)的魚(yú):是log的時(shí)候不小心記錄了-,=正兒八經(jīng)的密碼怎么可能明文存。

@迷途伴讀老書(shū)僮:FB不可能弱到不知道加密,應(yīng)該有很特殊的不可告人的目的。

Facebook 的官方回應(yīng)

針對(duì)明文密碼事件,F(xiàn)B 官網(wǎng)發(fā)了一篇回應(yīng)文章《Keeping Passwords Secure》,作者署名 Pedro Canahuati,他是負(fù)責(zé)安全和隱私的工程副總裁。

在今年 1 月份例行安全檢查中,我們發(fā)現(xiàn)一些用戶密碼以可讀格式(readable format)存儲(chǔ)在我們的內(nèi)部數(shù)據(jù)存儲(chǔ)系統(tǒng)中。這引起了我們的注意,因?yàn)槲覀兊牡卿浵到y(tǒng)采用了使密碼不可讀的技術(shù)來(lái)屏蔽密碼。我們已經(jīng)修復(fù)了這些問(wèn)題,作為預(yù)防措施,我們將通知所有密碼被我們發(fā)現(xiàn)以這種方式存儲(chǔ)的人。需要說(shuō)明的是,在 Facebook 以外的任何人都無(wú)法看到這些密碼。我們迄今沒(méi)有發(fā)現(xiàn)任何證據(jù)表明,有內(nèi)部員工濫用或不當(dāng)訪問(wèn)了這些密碼。我們將通知數(shù)億 Facebook Lite 用戶、數(shù)千萬(wàn)其他 Facebook 用戶和數(shù)萬(wàn) Instagram 用戶。

措辭手法很溜,沒(méi)說(shuō)密碼是「 plain text /明文」,而是用了「 readable format / 可讀格式」?;貞?yīng)的后面部分是講他們?nèi)绾伪Wo(hù)用戶密碼的,就不摘編了。有興趣自己看吧。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • Facebook
    +關(guān)注

    關(guān)注

    3

    文章

    1432

    瀏覽量

    58904
  • 社交平臺(tái)
    +關(guān)注

    關(guān)注

    1

    文章

    25

    瀏覽量

    4182

原文標(biāo)題:明文存密碼?Facebook 作死

文章出處:【微信號(hào):LinuxHub,微信公眾號(hào):Linux愛(ài)好者】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    停工停產(chǎn)!昔日充電寶銷冠“羅馬仕”陷倒閉傳聞?官方回應(yīng)

    。 ? 7月3日深夜,羅馬仕通過(guò)官方微博緊急辟謠:“沒(méi)有倒閉,感謝關(guān)心。定將努力解決所有朋友、用戶及合作伙伴的一切問(wèn)題?!比欢?,這場(chǎng)風(fēng)波背后,暴露出的不僅是企業(yè)自身的經(jīng)營(yíng)危機(jī),更是充電寶行業(yè)長(zhǎng)期存在的質(zhì)量隱患與監(jiān)管困境
    的頭像 發(fā)表于 07-05 01:04 ?1.1w次閱讀
    停工停產(chǎn)!昔日充電寶銷冠“羅馬仕”陷倒閉傳聞?<b class='flag-5'>官方</b><b class='flag-5'>回應(yīng)</b>

    曙光云密碼服務(wù)管理平臺(tái)正式榮獲商用密碼產(chǎn)品認(rèn)證證書(shū)

    近日,曙光云密碼服務(wù)管理平臺(tái)正式榮獲商用密碼產(chǎn)品認(rèn)證證書(shū),表明曙光云密碼服務(wù)管理平臺(tái)(以下簡(jiǎn)稱“平臺(tái)”)嚴(yán)格滿足GM/T 0028《密碼模塊安全技術(shù)要求》二級(jí)要求。
    的頭像 發(fā)表于 02-24 17:21 ?1101次閱讀
    曙光云<b class='flag-5'>密碼</b>服務(wù)管理平臺(tái)正式榮獲商用<b class='flag-5'>密碼</b>產(chǎn)品認(rèn)證證書(shū)

    電科網(wǎng)安牽頭制定的密碼行業(yè)標(biāo)準(zhǔn)重磅發(fā)布

    近日,國(guó)家密碼管理局公告(第54號(hào))正式發(fā)布由電科網(wǎng)安牽頭制定的密碼行業(yè)標(biāo)準(zhǔn)GM/T 0147-2025《北斗短報(bào)文密碼技術(shù)應(yīng)用規(guī)范》。
    的頭像 發(fā)表于 01-16 12:51 ?595次閱讀

    深度解讀電科網(wǎng)安商用密碼一體化監(jiān)管解決方案

    近日,密碼“豐“會(huì)2025暨首屆商用密碼行業(yè)黨建論壇在北京豐臺(tái)區(qū)隆重舉辦,電科網(wǎng)安商用密碼一體化監(jiān)管解決方案榮獲“2024年度密碼行業(yè)優(yōu)秀解決方案評(píng)選案例”,該方案針對(duì)重要網(wǎng)絡(luò)與信息系
    的頭像 發(fā)表于 12-30 09:31 ?455次閱讀

    電科網(wǎng)安亮相2025物聯(lián)網(wǎng)密碼應(yīng)用論壇與2025密碼產(chǎn)業(yè)太湖論壇

    太湖之濱,智聯(lián)聚勢(shì)。近日,2025物聯(lián)網(wǎng)密碼應(yīng)用論壇與2025密碼產(chǎn)業(yè)太湖論壇在江蘇無(wú)錫相繼舉辦,中電科網(wǎng)絡(luò)安全科技股份有限公司應(yīng)邀出席,攜多項(xiàng)核心技術(shù)成果與行業(yè)前瞻見(jiàn)解精彩亮相,全面展示其在密碼技術(shù)創(chuàng)新與產(chǎn)業(yè)實(shí)踐中的硬核實(shí)力。
    的頭像 發(fā)表于 11-11 16:48 ?1350次閱讀

    智芯公司通過(guò)國(guó)家商用密碼產(chǎn)品認(rèn)證

    近日,智芯公司研發(fā)的雙頻三界面射頻識(shí)別標(biāo)簽芯片正式通過(guò)國(guó)家商用密碼產(chǎn)品認(rèn)證,成為業(yè)內(nèi)率先通過(guò)認(rèn)證的雙頻射頻識(shí)別標(biāo)簽芯片。國(guó)家商用密碼產(chǎn)品認(rèn)證是我國(guó)密碼產(chǎn)品領(lǐng)域最具權(quán)威的認(rèn)證,標(biāo)志著該芯片的商用
    的頭像 發(fā)表于 10-24 15:24 ?734次閱讀

    SMA插座型號(hào):方寸之間的高頻密碼

    在電路板的微縮宇宙里,每一個(gè)接口都是一扇門,而SMA插座型號(hào),便是開(kāi)啟射頻之門的精密鑰匙。它們靜臥于PCB邊緣、穿墻于屏蔽隔板、隱沒(méi)于系統(tǒng)角落,以不同的形態(tài)與編號(hào),書(shū)寫著高頻連接的專屬密碼。不喧嘩,卻字字千鈞——每一個(gè)型號(hào),都是一段性能的承諾,一種場(chǎng)景的回應(yīng)。
    的頭像 發(fā)表于 10-24 09:20 ?862次閱讀
    SMA插座型號(hào):方寸之間的高頻<b class='flag-5'>密碼</b>本

    數(shù)字認(rèn)證多款密碼產(chǎn)品成功適配龍架構(gòu)

    近日,北京數(shù)字認(rèn)證有限公司(以下簡(jiǎn)稱“北京CA”)密碼服務(wù)管理平臺(tái)、數(shù)據(jù)庫(kù)加密與訪問(wèn)控制系統(tǒng)、文件加密與訪問(wèn)控制系統(tǒng)、服務(wù)器密碼機(jī)等多款密碼產(chǎn)品與龍架構(gòu)成功適配。雙方以密碼技術(shù)為核心,
    的頭像 發(fā)表于 08-22 14:18 ?1012次閱讀

    量子計(jì)算機(jī)對(duì)傳統(tǒng)密碼體系的威脅

    當(dāng)抗量子密碼芯片在硬件底層筑牢基因防線,如何將這份力量匯聚守護(hù)關(guān)鍵業(yè)務(wù)的戰(zhàn)略要塞?歡迎進(jìn)入【量鎧武器庫(kù)】第三戰(zhàn)場(chǎng)!本期我們直面信息系統(tǒng)的核心安全樞紐——量鎧抗量子密碼卡。它不是孤立存在的“盾牌
    的頭像 發(fā)表于 08-07 09:26 ?1297次閱讀

    東進(jìn)技術(shù)發(fā)布《后量子密碼技術(shù)白皮書(shū)(2025版)》

    6月26日,東進(jìn)后量子密碼白皮書(shū)及Q系列新品發(fā)布會(huì)在深圳成功舉辦。會(huì)上,東進(jìn)技術(shù)正式發(fā)布了《后量子密碼技術(shù)白皮書(shū)(2025版)》。該白皮書(shū)簡(jiǎn)要回顧了后量子密碼技術(shù)背景,梳理現(xiàn)有后量子密碼
    的頭像 發(fā)表于 07-02 10:38 ?1259次閱讀
    東進(jìn)技術(shù)發(fā)布《后量子<b class='flag-5'>密碼</b>技術(shù)白皮書(shū)(2025版)》

    小米YU7剎車片起火?官方回應(yīng)

    電子發(fā)燒友網(wǎng)綜合報(bào)道 日前,有媒體發(fā)布了在賽道測(cè)試小米YU7時(shí)剎車片起火的視頻。小米汽車隨后回應(yīng)稱,視頻中,小米YU7Max在天津V1賽車場(chǎng)進(jìn)行1個(gè)暖胎圈+1個(gè)飛行圈后,在未進(jìn)行散熱圈的極端情況下
    的頭像 發(fā)表于 07-01 00:15 ?4542次閱讀
    小米YU7剎車片起火?<b class='flag-5'>官方</b><b class='flag-5'>回應(yīng)</b>

    航芯精彩亮相上交會(huì),榮獲“商用密碼先進(jìn)項(xiàng)目”獎(jiǎng)!

    航芯亮相上交會(huì)商用密碼展第十一屆中國(guó)(上海)國(guó)際技術(shù)進(jìn)出口交易會(huì)(上交會(huì))于6月13日?qǐng)A滿落幕。本屆上交會(huì)商用密碼展以技術(shù)升級(jí)、場(chǎng)景應(yīng)用、全球協(xié)同為核心,全方位展示前沿密碼技術(shù)、創(chuàng)新應(yīng)用與產(chǎn)業(yè)生態(tài)
    的頭像 發(fā)表于 06-20 18:16 ?1120次閱讀
    航芯精彩亮相上交會(huì),榮獲“商用<b class='flag-5'>密碼</b>先進(jìn)項(xiàng)目”獎(jiǎng)!

    兆芯亮相2025商用密碼展暨密碼應(yīng)用與創(chuàng)新發(fā)展大會(huì)

    近日,2025商用密碼展暨密碼應(yīng)用與創(chuàng)新發(fā)展大會(huì)在上海世博展覽館拉開(kāi)帷幕。大會(huì)期間,兆芯、上海CA、聯(lián)和東海共同帶來(lái)“芯密全棧密碼服務(wù)平臺(tái)解決方案”,著力為企業(yè)及機(jī)構(gòu)提供更安全、更靈活、更具性價(jià)比的
    的頭像 發(fā)表于 06-14 15:11 ?1522次閱讀

    stellar studio按照說(shuō)明文檔進(jìn)行編譯器環(huán)境配置,為什么會(huì)報(bào)錯(cuò)?

    已經(jīng)是按照說(shuō)明文檔進(jìn)行編譯器環(huán)境配置,但是還是會(huì)報(bào)錯(cuò),問(wèn)題大概可能是文件系統(tǒng)操作錯(cuò)誤,無(wú)法訪問(wèn)打開(kāi)文件,看樣子像系統(tǒng)問(wèn)題,但是其他同學(xué)有和我系統(tǒng)版本號(hào)一樣的也可以編譯運(yùn)行,具體錯(cuò)誤點(diǎn)擊也無(wú)法跳轉(zhuǎn)到錯(cuò)誤位置
    發(fā)表于 06-12 07:49

    全球磁傳感器隱形冠軍或被收購(gòu)?官方回應(yīng)來(lái)了

    電子發(fā)燒友網(wǎng)報(bào)道(文/梁浩斌) 近日有消息稱,安森美有意收購(gòu)傳感器巨頭Allegro,并已經(jīng)聘請(qǐng)專業(yè)顧問(wèn)團(tuán)隊(duì)推進(jìn)對(duì)Allegro的收購(gòu)進(jìn)程。 ? 針對(duì)該傳聞,Allegro方面向電子發(fā)燒友網(wǎng)回應(yīng)
    的頭像 發(fā)表于 03-06 09:16 ?2088次閱讀