chinese直男口爆体育生外卖, 99久久er热在这里只有精品99, 又色又爽又黄18禁美女裸身无遮挡, gogogo高清免费观看日本电视,私密按摩师高清版在线,人妻视频毛茸茸,91论坛 兴趣闲谈,欧美 亚洲 精品 8区,国产精品久久久久精品免费

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

明文存密碼成慣例? Facebook 的官方回應(yīng)

Linux愛好者 ? 來源:YXQ ? 2019-04-01 14:17 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

Facebook 明文存密碼很多年?簡直沒法相信吧,但還是發(fā)生了。

這個勁爆消息,由 KrebsOnSecurity 先發(fā)文爆出來。

國權(quán)威媒體 CNBC 在播放其他資訊時,臨時插播了 FB 明文存密碼的突發(fā)新聞。

另外,TIME 和 Mashable 等權(quán)威媒體也有相應(yīng)報(bào)道了。

一位 FB 高級人士向 KrebsOnSecurity 透露,早在 2012 年開始,就開始明文存儲用戶密碼,大約有 2 億~6億 FB 用戶受到影響。超過 2 萬名 Facebook 員工可以檢索這些純文本密碼。

KrebsOnSecurity 在 FB 的內(nèi)部消息源透露,根據(jù)訪問日志顯示,約有 2000 名 FB 工程師開發(fā)者對包含純文本用戶密碼的數(shù)據(jù)元素進(jìn)行了約 900 萬次內(nèi)部查詢。

Facebook 表示,密碼都是存在內(nèi)部服務(wù)器,外界無法訪問。目前正在進(jìn)行的調(diào)查沒有發(fā)現(xiàn)有任何跡象表明員工濫用了這些密碼數(shù)據(jù)。

網(wǎng)友評論

@花無缺_xx:????,這么大網(wǎng)站還敢明文?

@玩云計(jì)算的民工:我勒個去,這個是超級低級錯誤

@千反田愛瑠愛好者:這事不單純。一般公司做得再爛也好,哪怕后端啥都不做、前端 MD5 一次就不可能是明文存儲。FB 這種級別的公司不可能犯這么低級的技術(shù)錯誤,更何況早就是 https 的,更不會是明文傳輸。除非這公司存儲用戶密碼另有用途。

@松鼠過的魚:是log的時候不小心記錄了-,=正兒八經(jīng)的密碼怎么可能明文存。

@迷途伴讀老書僮:FB不可能弱到不知道加密,應(yīng)該有很特殊的不可告人的目的。

Facebook 的官方回應(yīng)

針對明文密碼事件,F(xiàn)B 官網(wǎng)發(fā)了一篇回應(yīng)文章《Keeping Passwords Secure》,作者署名 Pedro Canahuati,他是負(fù)責(zé)安全和隱私的工程副總裁。

在今年 1 月份例行安全檢查中,我們發(fā)現(xiàn)一些用戶密碼以可讀格式(readable format)存儲在我們的內(nèi)部數(shù)據(jù)存儲系統(tǒng)中。這引起了我們的注意,因?yàn)槲覀兊牡卿浵到y(tǒng)采用了使密碼不可讀的技術(shù)來屏蔽密碼。我們已經(jīng)修復(fù)了這些問題,作為預(yù)防措施,我們將通知所有密碼被我們發(fā)現(xiàn)以這種方式存儲的人。需要說明的是,在 Facebook 以外的任何人都無法看到這些密碼。我們迄今沒有發(fā)現(xiàn)任何證據(jù)表明,有內(nèi)部員工濫用或不當(dāng)訪問了這些密碼。我們將通知數(shù)億 Facebook Lite 用戶、數(shù)千萬其他 Facebook 用戶和數(shù)萬 Instagram 用戶。

措辭手法很溜,沒說密碼是「 plain text /明文」,而是用了「 readable format / 可讀格式」?;貞?yīng)的后面部分是講他們?nèi)绾伪Wo(hù)用戶密碼的,就不摘編了。有興趣自己看吧。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報(bào)投訴
  • Facebook
    +關(guān)注

    關(guān)注

    3

    文章

    1432

    瀏覽量

    58313
  • 社交平臺
    +關(guān)注

    關(guān)注

    1

    文章

    25

    瀏覽量

    4175

原文標(biāo)題:明文存密碼?Facebook 作死

文章出處:【微信號:LinuxHub,微信公眾號:Linux愛好者】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點(diǎn)推薦

    電科網(wǎng)安亮相2025物聯(lián)網(wǎng)密碼應(yīng)用論壇與2025密碼產(chǎn)業(yè)太湖論壇

    太湖之濱,智聯(lián)聚勢。近日,2025物聯(lián)網(wǎng)密碼應(yīng)用論壇與2025密碼產(chǎn)業(yè)太湖論壇在江蘇無錫相繼舉辦,中電科網(wǎng)絡(luò)安全科技股份有限公司應(yīng)邀出席,攜多項(xiàng)核心技術(shù)成果與行業(yè)前瞻見解精彩亮相,全面展示其在密碼技術(shù)創(chuàng)新與產(chǎn)業(yè)實(shí)踐中的硬核實(shí)力。
    的頭像 發(fā)表于 11-11 16:48 ?958次閱讀

    SMA插座型號:方寸之間的高頻密碼

    在電路板的微縮宇宙里,每一個接口都是一扇門,而SMA插座型號,便是開啟射頻之門的精密鑰匙。它們靜臥于PCB邊緣、穿墻于屏蔽隔板、隱沒于系統(tǒng)角落,以不同的形態(tài)與編號,書寫著高頻連接的專屬密碼。不喧嘩,卻字字千鈞——每一個型號,都是一段性能的承諾,一種場景的回應(yīng)
    的頭像 發(fā)表于 10-24 09:20 ?362次閱讀
    SMA插座型號:方寸之間的高頻<b class='flag-5'>密碼</b>本

    數(shù)字認(rèn)證多款密碼產(chǎn)品成功適配龍架構(gòu)

    近日,北京數(shù)字認(rèn)證有限公司(以下簡稱“北京CA”)密碼服務(wù)管理平臺、數(shù)據(jù)庫加密與訪問控制系統(tǒng)、文件加密與訪問控制系統(tǒng)、服務(wù)器密碼機(jī)等多款密碼產(chǎn)品與龍架構(gòu)成功適配。雙方以密碼技術(shù)為核心,
    的頭像 發(fā)表于 08-22 14:18 ?809次閱讀

    量子計(jì)算機(jī)對傳統(tǒng)密碼體系的威脅

    當(dāng)抗量子密碼芯片在硬件底層筑牢基因防線,如何將這份力量匯聚守護(hù)關(guān)鍵業(yè)務(wù)的戰(zhàn)略要塞?歡迎進(jìn)入【量鎧武器庫】第三戰(zhàn)場!本期我們直面信息系統(tǒng)的核心安全樞紐——量鎧抗量子密碼卡。它不是孤立存在的“盾牌
    的頭像 發(fā)表于 08-07 09:26 ?880次閱讀

    東進(jìn)技術(shù)發(fā)布《后量子密碼技術(shù)白皮書(2025版)》

    6月26日,東進(jìn)后量子密碼白皮書及Q系列新品發(fā)布會在深圳成功舉辦。會上,東進(jìn)技術(shù)正式發(fā)布了《后量子密碼技術(shù)白皮書(2025版)》。該白皮書簡要回顧了后量子密碼技術(shù)背景,梳理現(xiàn)有后量子密碼
    的頭像 發(fā)表于 07-02 10:38 ?972次閱讀
    東進(jìn)技術(shù)發(fā)布《后量子<b class='flag-5'>密碼</b>技術(shù)白皮書(2025版)》

    小米YU7剎車片起火?官方回應(yīng)

    電子發(fā)燒友網(wǎng)綜合報(bào)道 日前,有媒體發(fā)布了在賽道測試小米YU7時剎車片起火的視頻。小米汽車隨后回應(yīng)稱,視頻中,小米YU7Max在天津V1賽車場進(jìn)行1個暖胎圈+1個飛行圈后,在未進(jìn)行散熱圈的極端情況下
    的頭像 發(fā)表于 07-01 00:15 ?4075次閱讀
    小米YU7剎車片起火?<b class='flag-5'>官方</b><b class='flag-5'>回應(yīng)</b>

    兆芯亮相2025商用密碼展暨密碼應(yīng)用與創(chuàng)新發(fā)展大會

    近日,2025商用密碼展暨密碼應(yīng)用與創(chuàng)新發(fā)展大會在上海世博展覽館拉開帷幕。大會期間,兆芯、上海CA、聯(lián)和東海共同帶來“芯密全棧密碼服務(wù)平臺解決方案”,著力為企業(yè)及機(jī)構(gòu)提供更安全、更靈活、更具性價(jià)比的
    的頭像 發(fā)表于 06-14 15:11 ?1316次閱讀

    stellar studio按照說明文檔進(jìn)行編譯器環(huán)境配置,為什么會報(bào)錯?

    已經(jīng)是按照說明文檔進(jìn)行編譯器環(huán)境配置,但是還是會報(bào)錯,問題大概可能是文件系統(tǒng)操作錯誤,無法訪問打開文件,看樣子像系統(tǒng)問題,但是其他同學(xué)有和我系統(tǒng)版本號一樣的也可以編譯運(yùn)行,具體錯誤點(diǎn)擊也無法跳轉(zhuǎn)到錯誤位置
    發(fā)表于 06-12 07:49

    全球磁傳感器隱形冠軍或被收購?官方回應(yīng)來了

    電子發(fā)燒友網(wǎng)報(bào)道(文/梁浩斌) 近日有消息稱,安森美有意收購傳感器巨頭Allegro,并已經(jīng)聘請專業(yè)顧問團(tuán)隊(duì)推進(jìn)對Allegro的收購進(jìn)程。 ? 針對該傳聞,Allegro方面向電子發(fā)燒友網(wǎng)回應(yīng)
    的頭像 發(fā)表于 03-06 09:16 ?1770次閱讀

    家里wifi密碼忘了該怎樣找回密碼

    面對家中Wi-Fi密碼遺忘的尷尬境地,不少人都曾有過這樣的經(jīng)歷:拿著手機(jī)或電腦,站在路由器旁,卻因不記得密碼而無法順利連接網(wǎng)絡(luò)。這種情況雖然常見,但解決起來并不復(fù)雜。本文將詳細(xì)介紹幾種找回
    的頭像 發(fā)表于 03-05 11:06 ?9060次閱讀
    家里wifi<b class='flag-5'>密碼</b>忘了該怎樣找回<b class='flag-5'>密碼</b>

    2025小米收購蔚來?官方回應(yīng)

    海通國際證券公司發(fā)布研究報(bào)告,提出2025年五大猜想,其中一個猜想是小米將收購蔚來。理由是:基于對技術(shù)、監(jiān)管以及競爭的認(rèn)識和分析才做出的思路方向建議。 小米回應(yīng) 小米公關(guān)部總經(jīng)理王化回應(yīng)到:誰的猜想
    的頭像 發(fā)表于 01-21 18:05 ?875次閱讀
    2025小米收購蔚來?<b class='flag-5'>官方</b><b class='flag-5'>回應(yīng)</b>

    科技巨頭動態(tài):賽力斯計(jì)劃赴港二次上市 榮耀回應(yīng)國資背景股東退出 抖音副總裁回應(yīng)大模型價(jià)格戰(zhàn)

    力斯赴港二次上市的官方消息目前還沒有得到公布確定。 榮耀回應(yīng)國資背景股東退出 榮耀股改一直被業(yè)界關(guān)注,榮耀一直在持續(xù)推進(jìn)公司的股權(quán)結(jié)構(gòu)多元化。近期有網(wǎng)傳消息稱榮耀新一輪股改已完成;有國資背景股東退出。對此消息,榮耀回應(yīng)
    的頭像 發(fā)表于 12-20 17:36 ?1207次閱讀

    下載了ADS1292R演示套件的例子,安裝了官方CCS最新的集成開發(fā)環(huán)境,編譯ADS1292R的例子報(bào)錯了,為什么?

    下載了ADS1292R演示套件的例子,安裝了官方CCS最新的集成開發(fā)環(huán)境,但是編譯ADS1292R的例子,報(bào)錯了,請問需要設(shè)置哪里么?又沒看到ADS1292R里相關(guān)的說明文
    發(fā)表于 12-18 07:49

    NAS重置密碼攻略來襲,讓你告別‘密碼焦慮’!

    你是否曾遇到過這樣的尷尬場景:當(dāng)你登錄某個賬號時,突然發(fā)現(xiàn)自己的腦子像是被格式化了一樣,一片空白。好不容易憑感覺輸入了幾組可能的密碼組合,結(jié)果系統(tǒng)無情地吐出了“密碼錯誤”的提示。 更讓人抓狂
    的頭像 發(fā)表于 12-11 15:29 ?1980次閱讀
    NAS重置<b class='flag-5'>密碼</b>攻略來襲,讓你告別‘<b class='flag-5'>密碼</b>焦慮’!

    Linux系統(tǒng)設(shè)置用戶密碼規(guī)則(復(fù)雜密碼策略)方法

    Linux系統(tǒng)下的用戶密碼的有效期 可以修改密碼可以通過login.defs文件控制。設(shè)置密碼過期期限(默認(rèn)情況下,用戶的密碼永不過期。) 編輯 /etc/login.defs 文件,
    的頭像 發(fā)表于 12-07 09:24 ?2181次閱讀