パスワードを忘れた? アカウント作成
13589576 submission
Twitter

Twitter、全ユーザーにパスワードの変更を促す。ログにパスワードが平文で記録されていたため。

タレコミ by minet
minet 曰く、

Twitterが、全ユーザーにパスワードの変更を促している。
公式アナウンス
ITMedia関連記事

それによると、Twitterではパスワードをbcrypt方式でハッシュ化しているが、この度、内部のログにパスワードが平文で保存されている不具合を発見したとのこと。不正に使用された兆候は見られないとしている。

データストアでは暗号化していてもログに平文で残っているのは、セキュリティあるある事例だ。

この議論は、 ログインユーザだけとして作成されたが、今となっては 新たにコメントを付けることはできません。
typodupeerror

物事のやり方は一つではない -- Perlな人

読み込み中...