chinese直男口爆体育生外卖, 99久久er热在这里只有精品99, 又色又爽又黄18禁美女裸身无遮挡, gogogo高清免费观看日本电视,私密按摩师高清版在线,人妻视频毛茸茸,91论坛 兴趣闲谈,欧美 亚洲 精品 8区,国产精品久久久久精品免费

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

明文存密碼成慣例? Facebook 的官方回應

Linux愛好者 ? 來源:YXQ ? 2019-04-01 14:17 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

Facebook 明文存密碼很多年?簡直沒法相信吧,但還是發(fā)生了。

這個勁爆消息,由 KrebsOnSecurity 先發(fā)文爆出來。

國權威媒體 CNBC 在播放其他資訊時,臨時插播了 FB 明文存密碼的突發(fā)新聞。

另外,TIME 和 Mashable 等權威媒體也有相應報道了。

一位 FB 高級人士向 KrebsOnSecurity 透露,早在 2012 年開始,就開始明文存儲用戶密碼,大約有 2 億~6億 FB 用戶受到影響。超過 2 萬名 Facebook 員工可以檢索這些純文本密碼。

KrebsOnSecurity 在 FB 的內部消息源透露,根據(jù)訪問日志顯示,約有 2000 名 FB 工程師開發(fā)者對包含純文本用戶密碼的數(shù)據(jù)元素進行了約 900 萬次內部查詢。

Facebook 表示,密碼都是存在內部服務器,外界無法訪問。目前正在進行的調查沒有發(fā)現(xiàn)有任何跡象表明員工濫用了這些密碼數(shù)據(jù)。

網(wǎng)友評論

@花無缺_xx:????,這么大網(wǎng)站還敢明文?

@玩云計算的民工:我勒個去,這個是超級低級錯誤

@千反田愛瑠愛好者:這事不單純。一般公司做得再爛也好,哪怕后端啥都不做、前端 MD5 一次就不可能是明文存儲。FB 這種級別的公司不可能犯這么低級的技術錯誤,更何況早就是 https 的,更不會是明文傳輸。除非這公司存儲用戶密碼另有用途。

@松鼠過的魚:是log的時候不小心記錄了-,=正兒八經(jīng)的密碼怎么可能明文存。

@迷途伴讀老書僮:FB不可能弱到不知道加密,應該有很特殊的不可告人的目的。

Facebook 的官方回應

針對明文密碼事件,F(xiàn)B 官網(wǎng)發(fā)了一篇回應文章《Keeping Passwords Secure》,作者署名 Pedro Canahuati,他是負責安全和隱私的工程副總裁。

在今年 1 月份例行安全檢查中,我們發(fā)現(xiàn)一些用戶密碼以可讀格式(readable format)存儲在我們的內部數(shù)據(jù)存儲系統(tǒng)中。這引起了我們的注意,因為我們的登錄系統(tǒng)采用了使密碼不可讀的技術來屏蔽密碼。我們已經(jīng)修復了這些問題,作為預防措施,我們將通知所有密碼被我們發(fā)現(xiàn)以這種方式存儲的人。需要說明的是,在 Facebook 以外的任何人都無法看到這些密碼。我們迄今沒有發(fā)現(xiàn)任何證據(jù)表明,有內部員工濫用或不當訪問了這些密碼。我們將通知數(shù)億 Facebook Lite 用戶、數(shù)千萬其他 Facebook 用戶和數(shù)萬 Instagram 用戶。

措辭手法很溜,沒說密碼是「 plain text /明文」,而是用了「 readable format / 可讀格式」?;貞暮竺娌糠质侵v他們如何保護用戶密碼的,就不摘編了。有興趣自己看吧。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • Facebook
    +關注

    關注

    3

    文章

    1432

    瀏覽量

    57938
  • 社交平臺
    +關注

    關注

    1

    文章

    25

    瀏覽量

    4170

原文標題:明文存密碼?Facebook 作死

文章出處:【微信號:LinuxHub,微信公眾號:Linux愛好者】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    數(shù)字認證多款密碼產(chǎn)品成功適配龍架構

    近日,北京數(shù)字認證有限公司(以下簡稱“北京CA”)密碼服務管理平臺、數(shù)據(jù)庫加密與訪問控制系統(tǒng)、文件加密與訪問控制系統(tǒng)、服務器密碼機等多款密碼產(chǎn)品與龍架構成功適配。雙方以密碼技術為核心,
    的頭像 發(fā)表于 08-22 14:18 ?664次閱讀

    量子計算機對傳統(tǒng)密碼體系的威脅

    當抗量子密碼芯片在硬件底層筑牢基因防線,如何將這份力量匯聚守護關鍵業(yè)務的戰(zhàn)略要塞?歡迎進入【量鎧武器庫】第三戰(zhàn)場!本期我們直面信息系統(tǒng)的核心安全樞紐——量鎧抗量子密碼卡。它不是孤立存在的“盾牌
    的頭像 發(fā)表于 08-07 09:26 ?713次閱讀

    東進技術發(fā)布《后量子密碼技術白皮書(2025版)》

    6月26日,東進后量子密碼白皮書及Q系列新品發(fā)布會在深圳成功舉辦。會上,東進技術正式發(fā)布了《后量子密碼技術白皮書(2025版)》。該白皮書簡要回顧了后量子密碼技術背景,梳理現(xiàn)有后量子密碼
    的頭像 發(fā)表于 07-02 10:38 ?785次閱讀
    東進技術發(fā)布《后量子<b class='flag-5'>密碼</b>技術白皮書(2025版)》

    小米YU7剎車片起火?官方回應

    電子發(fā)燒友網(wǎng)綜合報道 日前,有媒體發(fā)布了在賽道測試小米YU7時剎車片起火的視頻。小米汽車隨后回應稱,視頻中,小米YU7Max在天津V1賽車場進行1個暖胎圈+1個飛行圈后,在未進行散熱圈的極端情況下
    的頭像 發(fā)表于 07-01 00:15 ?3874次閱讀
    小米YU7剎車片起火?<b class='flag-5'>官方</b><b class='flag-5'>回應</b>

    兆芯亮相2025商用密碼展暨密碼應用與創(chuàng)新發(fā)展大會

    近日,2025商用密碼展暨密碼應用與創(chuàng)新發(fā)展大會在上海世博展覽館拉開帷幕。大會期間,兆芯、上海CA、聯(lián)和東海共同帶來“芯密全棧密碼服務平臺解決方案”,著力為企業(yè)及機構提供更安全、更靈活、更具性價比的
    的頭像 發(fā)表于 06-14 15:11 ?1177次閱讀

    stellar studio按照說明文檔進行編譯器環(huán)境配置,為什么會報錯?

    已經(jīng)是按照說明文檔進行編譯器環(huán)境配置,但是還是會報錯,問題大概可能是文件系統(tǒng)操作錯誤,無法訪問打開文件,看樣子像系統(tǒng)問題,但是其他同學有和我系統(tǒng)版本號一樣的也可以編譯運行,具體錯誤點擊也無法跳轉到錯誤位置
    發(fā)表于 06-12 07:49

    全球磁傳感器隱形冠軍或被收購?官方回應來了

    電子發(fā)燒友網(wǎng)報道(文/梁浩斌) 近日有消息稱,安森美有意收購傳感器巨頭Allegro,并已經(jīng)聘請專業(yè)顧問團隊推進對Allegro的收購進程。 ? 針對該傳聞,Allegro方面向電子發(fā)燒友網(wǎng)回應
    的頭像 發(fā)表于 03-06 09:16 ?1612次閱讀

    家里wifi密碼忘了該怎樣找回密碼

    面對家中Wi-Fi密碼遺忘的尷尬境地,不少人都曾有過這樣的經(jīng)歷:拿著手機或電腦,站在路由器旁,卻因不記得密碼而無法順利連接網(wǎng)絡。這種情況雖然常見,但解決起來并不復雜。本文將詳細介紹幾種找回
    的頭像 發(fā)表于 03-05 11:06 ?4458次閱讀
    家里wifi<b class='flag-5'>密碼</b>忘了該怎樣找回<b class='flag-5'>密碼</b>

    2025小米收購蔚來?官方回應

    海通國際證券公司發(fā)布研究報告,提出2025年五大猜想,其中一個猜想是小米將收購蔚來。理由是:基于對技術、監(jiān)管以及競爭的認識和分析才做出的思路方向建議。 小米回應 小米公關部總經(jīng)理王化回應到:誰的猜想
    的頭像 發(fā)表于 01-21 18:05 ?783次閱讀
    2025小米收購蔚來?<b class='flag-5'>官方</b><b class='flag-5'>回應</b>

    下載了ADS1292R演示套件的例子,安裝了官方CCS最新的集成開發(fā)環(huán)境,編譯ADS1292R的例子報錯了,為什么?

    下載了ADS1292R演示套件的例子,安裝了官方CCS最新的集成開發(fā)環(huán)境,但是編譯ADS1292R的例子,報錯了,請問需要設置哪里么?又沒看到ADS1292R里相關的說明文
    發(fā)表于 12-18 07:49

    NAS重置密碼攻略來襲,讓你告別‘密碼焦慮’!

    你是否曾遇到過這樣的尷尬場景:當你登錄某個賬號時,突然發(fā)現(xiàn)自己的腦子像是被格式化了一樣,一片空白。好不容易憑感覺輸入了幾組可能的密碼組合,結果系統(tǒng)無情地吐出了“密碼錯誤”的提示。 更讓人抓狂
    的頭像 發(fā)表于 12-11 15:29 ?1662次閱讀
    NAS重置<b class='flag-5'>密碼</b>攻略來襲,讓你告別‘<b class='flag-5'>密碼</b>焦慮’!

    Linux系統(tǒng)設置用戶密碼規(guī)則(復雜密碼策略)方法

    Linux系統(tǒng)下的用戶密碼的有效期 可以修改密碼可以通過login.defs文件控制。設置密碼過期期限(默認情況下,用戶的密碼永不過期。) 編輯 /etc/login.defs 文件,
    的頭像 發(fā)表于 12-07 09:24 ?1944次閱讀

    OPPO杭州全球總部項目暫停施工回應

    園)管委會在浙里辦官方平臺上正式作出了回應。管委會表示,經(jīng)過深入了解,目前OPPO項目確實已經(jīng)暫停了現(xiàn)場施工。但暫停的原因并非其他,而是由于項目方案正在進行調整。 這一回應無疑為關心OPPO杭州全球總部項目進展的公眾提供了一定的
    的頭像 發(fā)表于 11-29 11:45 ?820次閱讀

    OPPO杭州研發(fā)總部項目暫停,官方回應為方案調整

    近日,有消息稱OPPO正在杭州建設的全球移動終端研發(fā)總部項目工程進度停滯。針對此傳聞,杭州市余杭區(qū)未來科技城(海創(chuàng)園)管委會官方回應稱,該項目目前處于暫停狀態(tài),原因是正在進行方案調整。 據(jù)悉
    的頭像 發(fā)表于 11-29 11:22 ?1026次閱讀

    TSC2007通過調試的方式給0x49設備發(fā)送命令,無回應,為什么?

    INT引腳也均為上拉的高電平,A0是上拉的高電平,A1是下拉的低電平。然后通過調試的方式給0x49設備發(fā)送命令,無回應。然而給0x48的設備發(fā)送命令有回應。請問是什么原因導致的呢? TSC2007的原理圖如上圖所示,A0上拉,A1下拉;設備地址應應該為0x49;
    發(fā)表于 11-20 06:47