社交媒體Twitter稱(chēng)其發(fā)現(xiàn)了該公司存儲(chǔ)用戶(hù)密碼時(shí)的一個(gè)漏洞,這意味著Twitter用戶(hù)的密碼有被泄露的風(fēng)險(xiǎn)。Twitter表示,其存儲(chǔ)的用戶(hù)密碼都是加密過(guò)的,即外部看到的密碼只是一串隨機(jī)的數(shù)字和字母。然而,最近Twitter發(fā)現(xiàn)在密碼日志文件中記錄的密碼并未加密。
Twitter在一篇博客文章中解釋稱(chēng):“由于某個(gè)漏洞,用戶(hù)密碼在加密前會(huì)被寫(xiě)到一個(gè)內(nèi)部的日志文件中。我們自己發(fā)現(xiàn)了這個(gè)問(wèn)題,并移除了日志文件中的未加密密碼記錄,我們也在采取有效措施防止這類(lèi)漏洞再次出現(xiàn)。”
Twitter表示,其不認(rèn)為“用戶(hù)密碼有被泄露出去或被任何人濫用”,不過(guò)仍然建議用戶(hù)修改自己Twitter賬號(hào)的密碼并開(kāi)啟兩步驗(yàn)證。
此消息公布后,Twitter的股價(jià)在盤(pán)后交易中出現(xiàn)了小幅下跌。