A Twitter-felhasználóknak azonnal meg kell változtatniuk jelszavaikat
Csütörtökön Parag Agrawal, a Twitter technológiai igazgatója a szoftver hibájáról számolt be[1]. Ez a hiba azt eredményezte, hogy a rögzített felhasználók jelszavait egyszerű szövegben rögzítették.
Ez azt jelenti, hogy ha a vállalatnál korábban nem látták a jelszót, most láthatják. Hasonlóképpen, egy ilyen hiba katasztrofális következményekkel járhat, ha a jelszavak nyilvánosságra kerülnek.
A szakértők szerint az információval való visszaélést vagy jogsértést nem észleltek. A felhasználóknak azonban azt tanácsolják, hogy módosítsák a jelszavakat minden olyan platformon, ahol használták[2].
Most több mint 330 millió felhasználónak azonnal meg kell változtatnia Twitter jelszavát, hogy megőrizze fiókja biztonságát[3]. Szerencsére a vállalat megfelelő intézkedéseket tett annak biztosítására, hogy a jövőben ilyen hibák ne forduljanak elő.
A kivonatolási folyamat hibája a jelszó rögzítéséhez vezetett
A hivatalos jelentés szerint a Twitter egy folyamatot, az úgynevezett hash-t használta a felhasználók jelszavainak védelmére. A Bcrypt funkció a jelszót véletlenszerű karakterekre és számokra cserélte, hogy senki ne tudja azonosítani
[4].A jelszavakat azonban a hiba miatt egyszerű szövegben rögzítették:
Egy hiba miatt a jelszavakat egy belső naplóba írták a kivonatolási folyamat befejezése előtt.
Egyelőre nem tudni, mennyi ideig volt jelen a hiba, mielőtt a cég intézkedéseket tett és kijavította. Bár most a tisztviselők azt állítják, hogy a hibát kiküszöbölték, és a felhasználók felugró ablakot kapnak, amely azt tanácsolja, hogy azonnal módosítsák a jelszót.[5].
Ismerje meg, hogyan módosíthatja a Twitter jelszavát és védheti fiókját a jövőben
Először a felhasználónak meg kell változtatnia a jelszavát a Twitteren a jelszóbeállítások oldalon. Ezenkívül, ha ugyanazt a jelszót használta más platformokon, akkor azt is meg kell változtatnia.
Íme néhány tipp, amelyek segítenek megvédeni fiókját a jövőben:
- Ne használja újra ugyanazt a jelszavat több webhelyen;
- Ügyeljen arra, hogy a jelszókezelőt használja, amely megerősíti a jelszó biztonságát;
- Engedélyezze a kéttényezős hitelesítést, amely hozzáférést igényel a másik eszközéhez (pl. g. telefon), hogy bejelentkezés előtt hitelesítő kódot kapjon;
- Mindig használjon robusztus víruskereső szoftvert, hogy megbizonyosodjon arról, hogy számítógépe védve van a rosszindulatú és zsarolóprogramokkal szemben.
A cég nagyon sajnálja az okozott kellemetlenségeket:
Nagyon sajnáljuk, hogy ez történt. Elismerjük és nagyra értékeljük a belénk fektetett bizalmat, és elkötelezettek vagyunk amellett, hogy ezt a bizalmat minden nap kiérdemeljük.