Os usuários são aconselhados a alterar as senhas do Twitter agora mesmo

Os usuários do Twitter devem alterar as senhas imediatamente

Senhas de usuários gravadas no Twitter

Na quinta-feira, Parag Agrawal, o diretor de tecnologia do Twitter, relatou sobre um bug no software[1]. Essa falha resultou nas senhas dos usuários gravadas em texto simples.

Isso significa que se as pessoas na empresa não podiam ver a senha anteriormente, agora podem. Da mesma forma, esse bug pode levar a consequências catastróficas se as senhas forem expostas.

De acordo com os especialistas, eles não identificaram nenhum uso indevido das informações ou violação. No entanto, os usuários são aconselhados a alterar as senhas em todas as plataformas onde foram usadas[2].

Agora, mais de 330 milhões de usuários devem mudar suas senhas do Twitter para manter suas contas seguras[3]. Felizmente, a empresa tomou as medidas correspondentes para garantir que nenhuma dessas falhas ocorresse no futuro.

Uma falha no processo de hashing levou ao registro de senha

De acordo com o relatório oficial, o Twitter utilizou um processo, denominado hashing, para proteger as senhas dos usuários. A função Bcrypt substituiu a senha por caracteres e números aleatórios para garantir que ninguém pudesse identificá-la

[4].

No entanto, as senhas foram gravadas em texto simples devido ao bug:

Devido a um bug, as senhas foram gravadas em um log interno antes de concluir o processo de hash.

Ainda não se sabe por quanto tempo o bug estava presente antes de a empresa tomar medidas e corrigi-lo. Embora agora os funcionários afirmem que a falha foi eliminada e os usuários recebem um pop-up com conselhos para alterar a senha imediatamente[5].

Saiba como alterar a senha do Twitter e proteger sua conta no futuro

Primeiro, o usuário deve alterar a senha no Twitter acessando a página de configurações de senha. Além disso, se você usou a mesma senha em outras plataformas - você também deve alterá-la.

Aqui estão algumas dicas para ajudá-lo a proteger sua conta no futuro:

  • Não reutilize as mesmas senhas em vários sites;
  • Certifique-se de usar o gerenciador de senhas, que confirma o quão segura é sua senha;
  • Habilite a autenticação de dois fatores que requer acesso ao seu outro dispositivo (por exemplo, g. telefone) para receber um código de autenticação antes de fazer o login;
  • Sempre use um software antivírus robusto para se certificar de que seu computador está protegido contra ataques de malware e ransomware.

A empresa lamenta profundamente o transtorno que isso causou:

Lamentamos muito que isso tenha acontecido. Reconhecemos e apreciamos a confiança que você deposita em nós e temos o compromisso de conquistar essa confiança todos os dias.