Utilizatorii Twitter trebuie să schimbe parolele imediat
Joi, Parag Agrawal, directorul de tehnologie Twitter a raportat despre o eroare a software-ului[1]. Acest defect a dus la parolele utilizatorilor înregistrate în text simplu.
Înseamnă că dacă oamenii din companie nu puteau vedea anterior parola, acum o pot vedea. De asemenea, o astfel de eroare ar putea duce la consecințe catastrofale dacă parolele ar fi expuse.
Potrivit experților, aceștia nu au identificat nicio utilizare greșită a informațiilor sau o încălcare. Deși, utilizatorii sunt sfătuiți să schimbe parolele pe toate platformele pe care a fost folosit[2].
Acum, peste 330 de milioane de utilizatori ar trebui să se îndrepte direct pentru a-și schimba parolele Twitter pentru a-și păstra conturile în siguranță[3]. Din fericire, compania a luat măsuri corespunzătoare pentru a se asigura că niciunul dintre astfel de defecte nu va apărea în viitor.
Un eșec în procesul de hashing a dus la înregistrarea parolei
Potrivit raportului oficial, Twitter a folosit un proces, numit hashing, pentru a proteja parolele utilizatorilor. Funcția Bcrypt a înlocuit parola cu caractere și numere aleatorii pentru a se asigura că nimeni nu o poate identifica
[4].Cu toate acestea, parolele au fost înregistrate în text simplu din cauza erorii:
Din cauza unei erori, parolele au fost scrise într-un jurnal intern înainte de finalizarea procesului de hashing.
Încă nu se știe cât timp a fost prezentă eroarea înainte ca compania să ia măsuri și să-l remedieze. Deși, acum oficialii susțin că defectul a fost eliminat și utilizatorii primesc un pop-up cu sfaturi să schimbe imediat parola[5].
Aflați cum să schimbați parola Twitter și să vă protejați contul în viitor
În primul rând, utilizatorul ar trebui să schimbe parola pe Twitter accesând pagina de setări a parolei. De asemenea, dacă ați folosit aceeași parolă pe alte platforme - trebuie să o schimbați și pe aceasta.
Iată câteva sfaturi pentru a vă ajuta să vă protejați contul în viitor:
- Nu reutilizați aceleași parole pe mai multe site-uri web;
- Asigurați-vă că utilizați managerul de parole care confirmă cât de sigură este parola dvs.;
- Activați autentificarea cu doi factori care necesită acces la celălalt dispozitiv (de ex. g. telefon) pentru a primi un cod de autentificare înainte de a vă autentifica;
- Utilizați întotdeauna un software antivirus robust pentru a vă asigura că computerul este protejat de atacurile malware și ransomware.
Compania își pare profund rău pentru neplăcerile pe care le-a cauzat:
Ne pare foarte rău că s-a întâmplat acest lucru. Recunoaștem și apreciem încrederea pe care o acordați în noi și ne angajăm să câștigăm această încredere în fiecare zi.