0 t) a$ F* ?* o3 c
fb承認不當儲存用戶密碼。(資料圖片)公仔箱論壇, L& F0 T& J' F+ t! {
0 w0 I, b# u1 |" q
社交平台facebook周四承認,數以百萬計用戶密碼以純文字方式儲存在內部伺服器,令員工可直接閱讀得到。facebook表示已修補該漏洞。公仔箱論壇& I+ K( v( }/ {7 _
+ ~5 N! e$ f4 ^: ^( x' I; r
網絡安全網誌KrebsOnSecurity引述fb工程、安全和私隱副總裁卡納瓦蒂(Pedro Canahuati),指漏洞早在2012年已出現,估2億至6億用戶的密碼以純文字檔方式儲存,令2萬fb員工可讀取那些密碼。問題在今年初例行安全檢查時發現。
+ P. n; F7 {8 n3 J) @& Y5.39.217.765.39.217.76- e! x' \& I0 j( v# c( Y- \
卡納瓦蒂強調,那些密碼從沒外洩,至今亦無證據密碼被fb內部人士濫用或不當存取,將會通知數以億計Facebook Lite用戶、數以千萬計Facebook用戶及數以萬計Instagram用戶,他們的密碼曾有被偷看之虞。
7 W) G. P3 s8 i' P: }美聯社/路透社 |