Facebook 被發現明文儲存數億用戶密碼,官方已承認

網絡安全記者 Brian Krebs 3 月 21 日發佈一份報告稱,社交網絡巨頭 Facebook 存儲了多達 6 億個未加密的用戶帳號密碼,並且這些密碼能夠以純文本的形式被 2 萬多名 Facebook 員工蒐索到。

Brian Krebs 稱,Facebook 以這種形式保存的這些密碼,數量佔全球 27 億用戶的 22%。

Facebook 隨後在一篇博客文章中證實了這一消息,並表示已經修複了這些問題。Facebook 稱,作為預防措施,他們還將通知所有被發現密碼以這種形式保存的用戶。

同時作為預防措施,Facebook 將通知所有被發現密碼以這種方式存儲的用戶。他們估計將有數億 Facebook Lite 用戶、數千萬其他 Facebook 用戶,以及數萬名 Instagram 用戶收到通知。

Facebook 表示,除了 Facebook 外,任何人都看不到這些密碼,並且尚未發現任何内部濫用或不正當訪問它們的證據。

Facebook 沒有具體說明這次事件發生的原因,在 Brian Krebs 的文章中,一名 Facebook 軟體工程師表示,這些密碼是「無意中記錄的」。

圖片:Unsplash

延伸閱讀: