Şimdi Ara

Twitter'dan önemli uyarı: Şifrenizi değiştirin!

Bu Konudaki Kullanıcılar:
2 Misafir - 2 Masaüstü
5 sn
3
Cevap
0
Favori
236
Tıklama
Daha Fazla
İstatistik
  • Konu İstatistikleri Yükleniyor
1 oy
Öne Çıkar
Sayfa: 1
Giriş
Mesaj

  • Sosyal medya devi Twitter, bugün kullanıcılarını şifrelerini değiştirmeleri konusunda uyardı. Twitter hesabınız için belirlediğiniz şifrenin maskelendikten sonra veritabanına kaydedildiğini belirten şirket, kısa bir süre önce bu maskeleme işleminin gerçekleşmemiş olduğu konusunda bir hata tespit ettiklerini duyurdu.

     


    Twitter: Hata kötüye kullanılmadı


    Twitter, sistemdeki şifreleri veritabanına kaydederken bcrypt adı verilen bir maskeleme kullanıldığını belirterek, bu işlemin kullanıcı şifrelerini sayı ve harflerle değiştirdiğini belirtiyor. Şirket yaşanan bir hata nedeniyle kullanıcıların şifrelerinin veritabanına düz metin olarak aktarıldığını açıkladı.


    Hatanın düzeltildiğini belirten Twitter, bu güvenlik probleminin herhangi biri tarafından ihlal edilmediğini fakat kullanıcıların yine de şifrelerini değiştirmelerini önerirken, Twitter uygulamasında da: "En kötü ihtimali düşünerek, bu şifreyi kullandığın tüm hizmetlerde şifreni değiştirmeni rica ediyoruz." şeklinde bir uyarı yayınladı.

     



  • tıpatıp aynı olay github'ta da oldu aynı haftada. bana mail geldi, hatta şifreyi reset etmeden siteye login olmama izin vermediler bile.

    mail içeriği şöyle:

    quote:

    Hi there,

    During the course of regular auditing, GitHub discovered that a recently introduced bug exposed a small number of users’ passwords to our internal logging system, including yours. We have corrected this, but you'll need to reset your password to regain access to your account.

    GitHub stores user passwords with secure cryptographic hashes (bcrypt). However, this recently introduced bug resulted in our secure internal logs recording plaintext user passwords when users initiated a password reset. Rest assured, these passwords were not accessible to the public or other GitHub users at any time. Additionally, they were not accessible to the majority of GitHub staff and we have determined that it is very unlikely that any GitHub staff accessed these logs. GitHub does not intentionally store passwords in plaintext format. Instead, we use modern cryptographic methods to ensure passwords are stored securely in production. To note, GitHub has not been hacked or compromised in any way.

    You can regain access to your account by resetting your password using the link below::
    https://github.com/password_reset

    If you have any lingering questions or concerns about this, don't hesitate to let us know. You can reach us by emailing support@github.com or by using our contact form:
    https://github.com/contact

    Thanks,

    GitHub Support


    aynı şeyin twitter'da da olması tesadüf değil herhalde aynı log sistemini kullanıyorlar.



    < Bu mesaj bu kişi tarafından değiştirildi X-FI -- 5 Mayıs 2018; 1:59:36 >
  • 
Sayfa: 1
- x
Bildirim
mesajınız kopyalandı (ctrl+v) yapıştırmak istediğiniz yere yapıştırabilirsiniz.