
9 ]4 [0 T. h/ Y. A- z- o( q- F! G) `5.39.217.76fb承認不當儲存用戶密碼。(資料圖片)
6 U9 d0 v% A C* W- `! ]- d# T+ o& @
, X2 ^9 C2 b8 g* J9 F社交平台facebook周四承認,數以百萬計用戶密碼以純文字方式儲存在內部伺服器,令員工可直接閱讀得到。facebook表示已修補該漏洞。
& [+ M0 a. E, i公仔箱論壇
- q* B' h5 i7 J0 R" a; g網絡安全網誌KrebsOnSecurity引述fb工程、安全和私隱副總裁卡納瓦蒂(Pedro Canahuati),指漏洞早在2012年已出現,估2億至6億用戶的密碼以純文字檔方式儲存,令2萬fb員工可讀取那些密碼。問題在今年初例行安全檢查時發現。
5 z* Q) U( E( {3 {1 U% A7 Y- [
0 l- ?3 l) z% i: k! A- G卡納瓦蒂強調,那些密碼從沒外洩,至今亦無證據密碼被fb內部人士濫用或不當存取,將會通知數以億計Facebook Lite用戶、數以千萬計Facebook用戶及數以萬計Instagram用戶,他們的密碼曾有被偷看之虞。
) ?+ d( k3 y* i6 r j/ A美聯社/路透社 |