您现在的位置是:首页 > 科技 > 正文

我们使用称为bcrypt的功能通过称为散列的过程来屏蔽密码

发布时间:2022-06-13 20:16:02编辑:来源:

Twitter在周四宣布,它最近遭受了计算机故障,暴露了一些纯文本用户密码。现在,该错误完全是内部的,该公司表示,没有证据表明该漏洞已遭到破坏,但仍建议用户更改密码。

当您为Twitter帐户设置密码时,我们使用的技术会将其屏蔽,因此公司中没有人可以看到它。我们最近发现了一个错误,该错误将密码隐藏起来存储在内部日志中。我们已经修复了该错误,并且我们的调查没有发现任何人违反或滥用的迹象。

出于谨慎考虑,我们要求您考虑在使用该密码的所有服务上更改密码。您可以随时通过转到密码设置页面来更改Twitter密码。

我们使用称为bcrypt的功能通过称为散列的过程来屏蔽密码,该功能使用存储在Twitter系统中的随机数字和字母集代替实际密码。这使我们的系统无需显示密码即可验证您的帐户凭据。这是行业标准。

由于存在错误,在完成哈希处理之前,密码已写入内部日志。我们自己发现了此错误,删除了密码,并正在实施计划以防止再次发生此错误。

这似乎很好地提醒了我们所有人在线帐户安全的重要性。您的密码应该很复杂,包括字母,数字和特殊字符的变体,您不应对多个帐户使用相同的密码,并且在可用时应使用两因素身份验证。

标签:

上一篇
下一篇

最新文章