返回列表 回復 發帖

[其它] 【又現漏洞】fb不當儲存數百萬用戶密碼 員工可任睇

' W  \  [* C" s# R0 X9 ^  N- R' W( O5 b
fb承認不當儲存用戶密碼。(資料圖片)tvb now,tvbnow,bttvb* D0 j1 U$ Q3 J0 X! ]* |+ V
4 k6 `, L1 e7 A
社交平台facebook周四承認,數以百萬計用戶密碼以純文字方式儲存在內部伺服器,令員工可直接閱讀得到。facebook表示已修補該漏洞。
. S( ]$ Y- S5 z( f& V; f
5 @4 D, \' h: V" Q! {1 G" d1 f( x網絡安全網誌KrebsOnSecurity引述fb工程、安全和私隱副總裁卡納瓦蒂(Pedro Canahuati),指漏洞早在2012年已出現,估2億至6億用戶的密碼以純文字檔方式儲存,令2萬fb員工可讀取那些密碼。問題在今年初例行安全檢查時發現。公仔箱論壇# C( x. r* f* p
/ D, p# P! J3 {& x+ b) E% f
卡納瓦蒂強調,那些密碼從沒外洩,至今亦無證據密碼被fb內部人士濫用或不當存取,將會通知數以億計Facebook Lite用戶、數以千萬計Facebook用戶及數以萬計Instagram用戶,他們的密碼曾有被偷看之虞。" m2 I. E- z- ?* L3 K4 Q9 C# [& W
美聯社/路透社
返回列表