טוויטר באג ללא סיסמאות, שנה את הסיסמה שלך מייד

תכונה חברתית-טוויטר

טוויטר היום קוראת לכל משתמשיה לשנות את הסיסמא שלהם בהקדם האפשרי בגלל באג שהשאיר סיסמאות פגיעות בשרתים שלה.

בטוויטר היום חשף שהיה באג שגרמה לשירות לאחסן סיסמאות משתמשים בצורה שלא הוסתרה. בדרך כלל, נתונים רגישים, כמו הסיסמה שלך, מאוחסנים בצורה מהירה ומוצפנת. עם זאת, נראה כי במקרה זה, סיסמאות טקסט אוחסנו כטקסט פתוח ללא כל חיפזון. החברה מציינת כי אין לה שום סיבה להאמין שהסיסמה של Info אי פעם עזבה את המערכות שלהם, אך החברה דואגת בזהירות וממליצה לכולם לשנות את הסיסמאות שלהם בהקדם האפשרי.

להלן מבט על ההודעה שנשלחה צוות התמיכה של טוויטר:

הנה מה שכתבה החברה בבלוג שלה היום על הבאג:

"אנו מסווים סיסמאות בתהליך שנקראhashing באמצעות פונקציה המכונה bcrypt, שמחליפה את הסיסמה בפועל בקבוצה אקראית של מספרים ואותיות המאוחסנים במערכת של טוויטר. זה מאפשר למערכות שלנו לאמת את אישורי חשבונך מבלי לחשוף את הסיסמה שלך. זהו תקן בתעשייה.

עקב באג נכתבו סיסמאות ל-יומן פנימי לפני השלמת תהליך האש. מצאנו את השגיאה הזו בעצמנו, הסרנו את הסיסמאות ומיישמים תוכניות למניעת התקלה שוב. "

שנה את סיסמת הטוויטר שלך

למרות שלא יתכן כי נגנבו נתונים כלשהם, החברה קוראת לכולם לשנות את הסיסמה וכן להשתמש בשלבים הבאים כדי לבדוק שוב את אבטחת חשבון הטוויטר שלהם:

שוב, למרות שאין לנו סיבה להאמין שמידע על סיסמאות מעולם לא עזב את המערכות של טוויטר או שלא נעשה בו שימוש לרעה על ידי מישהו, ישנם כמה צעדים שתוכל לנקוט כדי לעזור לנו לשמור על חשבונך:

  1. שנה את הסיסמה שלך בטוויטר ובכל שירות אחר בו השתמשת באותה סיסמה.
  2. השתמש בסיסמה חזקה שאינך משתמש בה באתרים אחרים.
  3. אפשר אימות כניסה, המכונה גם אימות דו-גורמי. זוהי הפעולה היחידה הטובה ביותר שתוכלו לנקוט בכדי להגדיל את אבטחת חשבונכם.
  4. השתמש במנהל סיסמאות כדי לוודא שאתה משתמש בסיסמאות חזקות וייחודיות בכל מקום.

עליך גם לאפשר אימות דו-גורמי(2FA) בחשבון הטוויטר שלך. ובזמן שאתה שם, הקפד לבדוק את כל האפליקציות והשירותים שקשרת לחשבון הטוויטר שלך. בטל את הגישה הישנים שבהם אתה אף פעם לא משתמש או חושב שאתה זקוק לגישה לטוויטר שלך.

זו רק הזדמנות נוספת להזכיר לכולםאחת החשיבות של שימוש בסיסמאות חזקות ושילוב מנהל סיסמאות מהימן ומאובטח כמו LastPass או 1Password כדי שלא תשתמש שוב בסיסמאות עבור אתרים מרובים. כמו כן, אפשר אימות דו גורמי בכל אתר ושירות בודדים התומכים בו.

0
</article>

מאמרים דומים

השאר תגובה

</ div>