社交媒體Twitter稱其發(fā)現(xiàn)了該公司存儲(chǔ)用戶密碼時(shí)的一個(gè)漏洞,這意味著Twitter用戶的密碼有被泄露的風(fēng)險(xiǎn)。Twitter表示,其存儲(chǔ)的用戶密碼都是加密過(guò)的,即外部看到的密碼只是一串隨機(jī)的數(shù)字和字母。然而,最近Twitter發(fā)現(xiàn)在密碼日志文件中記錄的密碼并未加密。
Twitter在一篇博客文章中解釋稱:“由于某個(gè)漏洞,用戶密碼在加密前會(huì)被寫到一個(gè)內(nèi)部的日志文件中。我們自己發(fā)現(xiàn)了這個(gè)問(wèn)題,并移除了日志文件中的未加密密碼記錄,我們也在采取有效措施防止這類漏洞再次出現(xiàn)。”
Twitter表示,其不認(rèn)為“用戶密碼有被泄露出去或被任何人濫用”,不過(guò)仍然建議用戶修改自己Twitter賬號(hào)的密碼并開啟兩步驗(yàn)證。
此消息公布后,Twitter的股價(jià)在盤后交易中出現(xiàn)了小幅下跌。