Facebook признался в хранении «сотен миллионов» незашифрованных паролей пользователей
Facebook годами хранил «сотни миллионов» паролей пользователей в незашифрованном виде. Соцсеть признала уязвимость после того, как о ней рассказал журналист Брайан Кребс, который пишет о кибербезопасности.
«В ходе плановой проверки безопасности в январе мы обнаружили, что некоторые пароли пользователей хранятся в читаемом формате во внутренних системах Facebook. Это произошло несмотря на то, что наши системы авторизации должны делать пароли нечитаемыми», — говорится в сообщении Facebook.
Вице-президент по безопасности Facebook Педро Канахуати подчеркнул, что соцсеть исправила проблему и уведомит всех, чьи пароли были не зашифрованы.
Хотя Facebook утверждает, что обнаружил проблему в январе, рассказал он о ней только после опубликованной 19 марта статьи Кребса. Журналист узнал, что инцидент затронул от 200 млн до 600 млн пользователей, чьи пароли хранились в незашифрованном виде с 2012 года.
В расследовании Кребса говорится, что доступ к паролям в читаемом формате был примерно у 20 тысяч сотрудников Facebook. Комментируя это, Канахуати уточнил, что «пароли не были доступны никому за пределами Facebook, и компания не нашла признаков того, что кто-либо из штата соцсети неправомерно воспользовался этими данными».
Год назад с похожей проблемой независимо друг от друга столкнулись Github и Twitter. Обе компании признали, что хранили пароли пользователей в читаемом виде. Однако, как подчеркнул Кребс, в обоих случаях пароли «были доступны относительно небольшому числу сотрудников и в течение гораздо более коротких периодов времени».
Нашли опечатку? Выделите текст и нажмите Ctrl + Enter
Материалы по теме
-
Пройти курс «Как управлять финансами»
- 1 Релакс-комнаты, смузи-бары и тренажерные залы в офисе: как в кино показывают работу в IT-компаниях Как работают айтишники на самом деле 29 июля 15:09
- 2 Мошенники вновь стали продвигать «инвестпроекты» от имени Павла Дурова Злоумышленники обещают прибыль от $4 тыс. в зависимости от выбранного счета 27 июля 14:18
- 3 Meta* отчиталась о превышающих прогнозы прибылях в первом квартале 2024 года Но акции компании Цукерберга все равно падают 28 апреля 17:16
- 4 Эксперимент: можно ли полностью отказаться от сервисов Google и других цифровых гигантов «Прежде всего я чувствовал себя одиноким» 13 марта 07:00