每日最新頭條.有趣資訊

臉書:數百萬Instagram密碼內部洩露,尚未被濫用

4月18日Facebook(臉書)披露,數百萬Instagram用戶密碼以純文本形式存儲,在公司內部系統中以可搜索的形式暴露給了員工。此前有網絡安全自媒體爆料稱,明文存儲密碼的账號或達6億個。

此次公告是對公司上個月一篇部落格文章的更新。不過該博文最初說的只是,“數千Instagram账號”暴露給了員工,現在這個數量更新成了“數百萬”。該密碼洩露問題同樣影響到了“數億Facebook Lite(低速版)用戶”和“數千萬其他Facebook用戶”。

據科技網站TheVerge 4月18日報導,密碼理應以加密形式存儲,並由網站確認用戶是否輸入正確,而不是直接明文存儲讓人讀到。不過,網絡安全記者Brian Krebs 3月發表的報導中稱,早在2012年起,一系列的錯誤似乎讓Facebook的系統以純文本的形式記錄了一些密碼。

Facebook在2019年1月意識到了這個問題並展開了調查,3月發表博文稱該問題已經解決。上述Krebs報導還稱,據Facebook內部人士透露,調查顯示,被明文存儲的密碼的账號數在2億到6億之間,能夠被超過2萬名Facebook員工訪問。

不過,CNBC當天報導中提到,自從Facebook 3月披露此事以來,並沒有公開更新的調查進展。

官方公告中,Facebook稱,公司已經調查了對這些密碼的訪問情況,“沒有發現濫用或不當利用的證據”,還稱沒有密碼被內部曝光。Facebook似乎也沒有建議用戶更換密碼。

被問到公告中數量的更新,Facebook發言人在一份聲明中稱,“這個問題已經被廣泛報導,但是我們還是希望聲明,我們了解到還有更多密碼是這樣存儲的。”

獲得更多的PTT最新消息
按讚加入粉絲團