女人自慰AV免费观看内涵网,日韩国产剧情在线观看网址,神马电影网特片网,最新一级电影欧美,在线观看亚洲欧美日韩,黄色视频在线播放免费观看,ABO涨奶期羡澄,第一导航fulione,美女主播操b

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線(xiàn)課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

明文存密碼成慣例? Facebook 的官方回應(yīng)

Linux愛(ài)好者 ? 來(lái)源:YXQ ? 2019-04-01 14:17 ? 次閱讀

Facebook 明文存密碼很多年?簡(jiǎn)直沒(méi)法相信吧,但還是發(fā)生了。

這個(gè)勁爆消息,由 KrebsOnSecurity 先發(fā)文爆出來(lái)。

國(guó)權(quán)威媒體 CNBC 在播放其他資訊時(shí),臨時(shí)插播了 FB 明文存密碼的突發(fā)新聞。

另外,TIME 和 Mashable 等權(quán)威媒體也有相應(yīng)報(bào)道了。

一位 FB 高級(jí)人士向 KrebsOnSecurity 透露,早在 2012 年開(kāi)始,就開(kāi)始明文存儲(chǔ)用戶(hù)密碼,大約有 2 億~6億 FB 用戶(hù)受到影響。超過(guò) 2 萬(wàn)名 Facebook 員工可以檢索這些純文本密碼。

KrebsOnSecurity 在 FB 的內(nèi)部消息源透露,根據(jù)訪(fǎng)問(wèn)日志顯示,約有 2000 名 FB 工程師開(kāi)發(fā)者對(duì)包含純文本用戶(hù)密碼的數(shù)據(jù)元素進(jìn)行了約 900 萬(wàn)次內(nèi)部查詢(xún)。

Facebook 表示,密碼都是存在內(nèi)部服務(wù)器,外界無(wú)法訪(fǎng)問(wèn)。目前正在進(jìn)行的調(diào)查沒(méi)有發(fā)現(xiàn)有任何跡象表明員工濫用了這些密碼數(shù)據(jù)。

網(wǎng)友評(píng)論

@花無(wú)缺_xx:????,這么大網(wǎng)站還敢明文?

@玩云計(jì)算的民工:我勒個(gè)去,這個(gè)是超級(jí)低級(jí)錯(cuò)誤

@千反田愛(ài)瑠愛(ài)好者:這事不單純。一般公司做得再爛也好,哪怕后端啥都不做、前端 MD5 一次就不可能是明文存儲(chǔ)。FB 這種級(jí)別的公司不可能犯這么低級(jí)的技術(shù)錯(cuò)誤,更何況早就是 https 的,更不會(huì)是明文傳輸。除非這公司存儲(chǔ)用戶(hù)密碼另有用途。

@松鼠過(guò)的魚(yú):是log的時(shí)候不小心記錄了-,=正兒八經(jīng)的密碼怎么可能明文存。

@迷途伴讀老書(shū)僮:FB不可能弱到不知道加密,應(yīng)該有很特殊的不可告人的目的。

Facebook 的官方回應(yīng)

針對(duì)明文密碼事件,F(xiàn)B 官網(wǎng)發(fā)了一篇回應(yīng)文章《Keeping Passwords Secure》,作者署名 Pedro Canahuati,他是負(fù)責(zé)安全和隱私的工程副總裁。

在今年 1 月份例行安全檢查中,我們發(fā)現(xiàn)一些用戶(hù)密碼以可讀格式(readable format)存儲(chǔ)在我們的內(nèi)部數(shù)據(jù)存儲(chǔ)系統(tǒng)中。這引起了我們的注意,因?yàn)槲覀兊牡卿浵到y(tǒng)采用了使密碼不可讀的技術(shù)來(lái)屏蔽密碼。我們已經(jīng)修復(fù)了這些問(wèn)題,作為預(yù)防措施,我們將通知所有密碼被我們發(fā)現(xiàn)以這種方式存儲(chǔ)的人。需要說(shuō)明的是,在 Facebook 以外的任何人都無(wú)法看到這些密碼。我們迄今沒(méi)有發(fā)現(xiàn)任何證據(jù)表明,有內(nèi)部員工濫用或不當(dāng)訪(fǎng)問(wèn)了這些密碼。我們將通知數(shù)億 Facebook Lite 用戶(hù)、數(shù)千萬(wàn)其他 Facebook 用戶(hù)和數(shù)萬(wàn) Instagram 用戶(hù)。

措辭手法很溜,沒(méi)說(shuō)密碼是「 plain text /明文」,而是用了「 readable format / 可讀格式」。回應(yīng)的后面部分是講他們?nèi)绾伪Wo(hù)用戶(hù)密碼的,就不摘編了。有興趣自己看吧。

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • Facebook
    +關(guān)注

    關(guān)注

    3

    文章

    1432

    瀏覽量

    56171
  • 社交平臺(tái)
    +關(guān)注

    關(guān)注

    1

    文章

    25

    瀏覽量

    4127

原文標(biāo)題:明文存密碼?Facebook 作死

文章出處:【微信號(hào):LinuxHub,微信公眾號(hào):Linux愛(ài)好者】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    家里wifi密碼忘了該怎樣找回密碼

    面對(duì)家中Wi-Fi密碼遺忘的尷尬境地,不少人都曾有過(guò)這樣的經(jīng)歷:拿著手機(jī)或電腦,站在路由器旁,卻因不記得密碼而無(wú)法順利連接網(wǎng)絡(luò)。這種情況雖然常見(jiàn),但解決起來(lái)并不復(fù)雜。本文將詳細(xì)介紹幾種找回
    的頭像 發(fā)表于 03-05 11:06 ?1220次閱讀
    家里wifi<b class='flag-5'>密碼</b>忘了該怎樣找回<b class='flag-5'>密碼</b>

    2025小米收購(gòu)蔚來(lái)?官方回應(yīng)

    海通國(guó)際證券公司發(fā)布研究報(bào)告,提出2025年五大猜想,其中一個(gè)猜想是小米將收購(gòu)蔚來(lái)。理由是:基于對(duì)技術(shù)、監(jiān)管以及競(jìng)爭(zhēng)的認(rèn)識(shí)和分析才做出的思路方向建議。 小米回應(yīng) 小米公關(guān)部總經(jīng)理王化回應(yīng)到:誰(shuí)的猜想
    的頭像 發(fā)表于 01-21 18:05 ?445次閱讀
    2025小米收購(gòu)蔚來(lái)?<b class='flag-5'>官方</b><b class='flag-5'>回應(yīng)</b>

    下載了ADS1292R演示套件的例子,安裝了官方CCS最新的集成開(kāi)發(fā)環(huán)境,編譯ADS1292R的例子報(bào)錯(cuò)了,為什么?

    下載了ADS1292R演示套件的例子,安裝了官方CCS最新的集成開(kāi)發(fā)環(huán)境,但是編譯ADS1292R的例子,報(bào)錯(cuò)了,請(qǐng)問(wèn)需要設(shè)置哪里么?又沒(méi)看到ADS1292R里相關(guān)的說(shuō)明文
    發(fā)表于 12-18 07:49

    NAS重置密碼攻略來(lái)襲,讓你告別‘密碼焦慮’!

    你是否曾遇到過(guò)這樣的尷尬場(chǎng)景:當(dāng)你登錄某個(gè)賬號(hào)時(shí),突然發(fā)現(xiàn)自己的腦子像是被格式化了一樣,一片空白。好不容易憑感覺(jué)輸入了幾組可能的密碼組合,結(jié)果系統(tǒng)無(wú)情地吐出了“密碼錯(cuò)誤”的提示。 更讓人抓狂
    的頭像 發(fā)表于 12-11 15:29 ?923次閱讀
    NAS重置<b class='flag-5'>密碼</b>攻略來(lái)襲,讓你告別‘<b class='flag-5'>密碼</b>焦慮’!

    Linux系統(tǒng)設(shè)置用戶(hù)密碼規(guī)則(復(fù)雜密碼策略)方法

    Linux系統(tǒng)下的用戶(hù)密碼的有效期 可以修改密碼可以通過(guò)login.defs文件控制。設(shè)置密碼過(guò)期期限(默認(rèn)情況下,用戶(hù)的密碼永不過(guò)期。) 編輯 /etc/login.defs 文件,
    的頭像 發(fā)表于 12-07 09:24 ?804次閱讀

    OPPO杭州研發(fā)總部項(xiàng)目暫停,官方回應(yīng)為方案調(diào)整

    近日,有消息稱(chēng)OPPO正在杭州建設(shè)的全球移動(dòng)終端研發(fā)總部項(xiàng)目工程進(jìn)度停滯。針對(duì)此傳聞,杭州市余杭區(qū)未來(lái)科技城(海創(chuàng)園)管委會(huì)官方回應(yīng)稱(chēng),該項(xiàng)目目前處于暫停狀態(tài),原因是正在進(jìn)行方案調(diào)整。 據(jù)悉
    的頭像 發(fā)表于 11-29 11:22 ?685次閱讀

    請(qǐng)問(wèn)TAS6424E-Q1和TAS6424-Q1的區(qū)別主要有什么 是否有官方的說(shuō)明文

    請(qǐng)問(wèn)TAS6424E-Q1和TAS6424-Q1的區(qū)別是否有官方的說(shuō)明文檔,除了數(shù)據(jù)手冊(cè)之外,多謝!
    發(fā)表于 10-09 10:11

    IP5385應(yīng)用說(shuō)明文

    IP5385 應(yīng)用說(shuō)明文
    發(fā)表于 10-08 09:25 ?15次下載

    艾體寶洞察 一文讀懂最新密碼存儲(chǔ)方法,揭秘密碼存儲(chǔ)常見(jiàn)誤區(qū)!

    本篇文章將引入并介紹密碼存儲(chǔ)中的基石,關(guān)于密碼哈希、鹽加密(Salting)、密鑰派生函數(shù)(KDF)的原理及其應(yīng)用,揭示密碼存儲(chǔ)中的常見(jiàn)誤區(qū),并分享一系列安全實(shí)踐。
    的頭像 發(fā)表于 09-14 17:37 ?649次閱讀
    艾體寶洞察 一文讀懂最新<b class='flag-5'>密碼</b>存儲(chǔ)方法,揭秘<b class='flag-5'>密碼</b>存儲(chǔ)常見(jiàn)誤區(qū)!

    TCL回應(yīng)LGD出售工廠(chǎng)

    據(jù)韓國(guó)媒體最新報(bào)道,LG Display(LGD)已決定將位于廣州的8.5代液晶顯示器(LCD)工廠(chǎng)出售給TCL科技集團(tuán)旗下的華星光電科技有限公司。然而,TCL科技方面在回應(yīng)記者詢(xún)問(wèn)時(shí)表示,目前暫無(wú)可對(duì)外披露的公開(kāi)消息,建議以公司公告為準(zhǔn)。同時(shí),LGD方面也未就此事進(jìn)行公開(kāi)回應(yīng)
    的頭像 發(fā)表于 08-15 09:22 ?626次閱讀

    蘋(píng)果或改變慣例:韓國(guó)或iPhone 16首發(fā)市場(chǎng)

    近年來(lái),蘋(píng)果iPhone系列在韓國(guó)市場(chǎng)已穩(wěn)定占據(jù)僅次于三星的份額,但以往慣例是首批新機(jī)總是在數(shù)周后才在韓國(guó)發(fā)布,這一做法讓韓國(guó)蘋(píng)果用戶(hù)頗感不滿(mǎn)。近日,多家韓國(guó)媒體紛紛報(bào)道,隨著中國(guó)市場(chǎng)需求的下滑,蘋(píng)果正考慮打破這一慣例,將韓國(guó)納入iPhone 16系列的首發(fā)市場(chǎng)之列。
    的頭像 發(fā)表于 08-12 11:12 ?766次閱讀

    16306鉦銘科通用協(xié)議說(shuō)明文檔V1.2

    16306鉦銘科通用協(xié)議說(shuō)明文檔V1.2
    發(fā)表于 07-09 11:52 ?1次下載

    鴻蒙開(kāi)發(fā):Universal Keystore Kit密鑰管理服務(wù) 明文導(dǎo)入密鑰C、C++

    明文導(dǎo)入ECC密鑰為例。具體的場(chǎng)景介紹及支持的算法規(guī)格
    的頭像 發(fā)表于 07-08 10:01 ?461次閱讀
    鴻蒙開(kāi)發(fā):Universal Keystore Kit密鑰管理服務(wù) <b class='flag-5'>明文</b>導(dǎo)入密鑰C、C++

    ESP32能否通過(guò)AP的BSSID和密碼來(lái)連接AP?

    ESP32的官方例程中, 在連接WIFI時(shí), 都是按SSID和密碼來(lái)連接WIFI的。 在我們的應(yīng)用場(chǎng)景中, AP的SSID可能無(wú)法獲知, 但可以知道AP的BSSID和密碼, 請(qǐng)問(wèn)一下,ESP32能否通過(guò) AP的BSSID和
    發(fā)表于 06-25 07:34

    ESP32設(shè)備偶爾會(huì)出現(xiàn)PC端TCP已經(jīng)回應(yīng)了數(shù)據(jù),但ESP32端不能立刻收到,為什么?

    我們使用ESP32的一個(gè)設(shè)備,最近測(cè)試中發(fā)現(xiàn)一個(gè)問(wèn)題,偶爾會(huì)出現(xiàn)PC端TCP已經(jīng)回應(yīng)了數(shù)據(jù),但ESP32端不能立刻收到,需要延遲一段時(shí)間才能收到,有時(shí)會(huì)延遲2-3秒,對(duì)設(shè)備的反應(yīng)時(shí)間有較大
    發(fā)表于 06-19 06:12