Twitter Şifrelerinizi Hemen Değiştirin - Keşfedilen Bir Açık

indir.jpg

Milyonlarca kullanıcısı olan Twitter'da bir bug yüzünden kullanıcı şifreleri cryptolanmadan depolandığından kullanıcıların şifrelerini değiştirmesini istedi.

Twitter'in açıklamaları:

Şifreleri, bcrypt fonksiyonu kullanarak, hashing olarak bilinen bir işlem ile maskeliyoruz. Bu yöntem kullanıcının şifresini gelişigüzel numaralar ve harflerle değiştirerek Twitter’ın sisteminde depoluyor. Bu yöntem, sistemlerimizin şifrenizi göstermeden hesap bilgilerinizi doğrulamasına olanak tanıyor. Endüstrinin standardı budur.

Sistemdeki hataya bağlı olarak, dahili giriş alanına yazılan şifrelerin hashing işleminin tamamlanmadığını fark ettik. Bu hatayı kendimiz bulduk, şifreleri kaldırdık ve bu hatanın tekrarlanmasını önlemek için plan yapıyoruz.

Sorunu çözdük ve hiçkimse hakkında bir ihlal ya da kötü kullanıma dair iz bulamadık. Önlem olarak, Twiiter şifrenizi ve bu şifreyi kullandığınız diğer servislerdeki şifrenizi değiştirdiğinizde emin olun.

Twitter Support (@TwitterSupport) | Twitter
 
Web kısmından değiştirmeme rağmen telefonda şifre sormaması da ayrı bir komedi.
PC'den şifre değişimi yaptığınızda uygulamaları gözden geçir seçeneği gelmiştir karşınızda, orada Twitter hesabının bağlı olduğu uygulamaları kaldırdığın da mobilden girmek istediğinde şifre istiyor. :)
 
Aslında çok gülünç bir durum. Ne kadar süredir bu şekilde şifreyi kriptolamadan daha doğrusu SHA1 gibi şifreleme yöntemine çevirmeden doğrudan bir alanda sakladılar. Bu alanlara kimler erişti hiç bilgi verilmedi.

Sorunu çözdük demesi yeterli olmuyor. Twitter bu şekilde güvenini biraz daha kaybetti.
 
Uyarı! Bu konu 6 yıl önce açıldı.
Muhtemelen daha fazla tartışma gerekli değildir ki bu durumda yeni bir konu başlatmayı öneririz. Eğer yine de cevabınızın gerekli olduğunu düşünüyorsanız buna rağmen cevap verebilirsiniz.

Geri
Yukarı