Facebook明文存储用户密码被访问900万次

Bianews 2019-03-22 11:58:46

Bianews 3月22日消息,据Krebsonsecurity报道,数亿Facebook用户的账户密码被以明文形式存储,并被数千名Facebook员工访问了900多万次。Facebook表示,调查结果显示,目前还没有任何迹象表明员工滥用了该数据。

据悉,Facebook正在调查导致这一系列安全故障的原因。在这些故障中,员工构建的应用程序记录了Facebook用户的未加密的密码数据,并以明文形式存储在了内部的服务器上。

Facebook资深员工表示,调查显示,约2亿至6亿Facebook用户的账户密码可能以明文形式被存储,供2万多名Facebook员工搜索。

消息人士表示,Facebook仍在确定密码被曝光的数量及持续的时间。部分文件显示,这种情况可追溯到2012年。访问日志显示,约2000名工程师或开发人员对包含明文密码的数据进行了约900万次的内部查询。

Facebook软件工程师Scott Renfro表示,Facebook还没有准备好谈论具体的数字,比如访问这些数据的Facebook员工人数。就该事件而言,Facebook拟今天提醒Facebook用户,但无需重置密码。

Renfro表示,在调查中还未发现,任何人企图故意寻找这些密码,也没有发现滥用这些数据的迹象。

Facebook对此成立了小型工作组,旨在确保对任何可能发生的情况进行广泛审查。此外,该公司已制定了控制措施,试图减轻这些问题。

(Bianews编译,来源:Krebsonsecurity)

1 阅读:60

Bianews

简介:准确、快速、有深度的科技网站。