Lösenord för mer än 600 miljoner Facebook-användare lagrades som vanlig text

Lästid ikon 2 min. läsa


Läsare hjälper till att stödja MSpoweruser. Vi kan få en provision om du köper via våra länkar. Verktygstipsikon

Läs vår informationssida för att ta reda på hur du kan hjälpa MSPoweruser upprätthålla redaktionen Läs mer

Facebook hade upptäckt en otäck säkerhetsbrist på sin plattform. Säkerhetsbristen satte miljontals användares integritet på spel.

Facebook sa att man hade fått reda på att vissa användares lösenord hade lagrats som vanlig text och enligt olika källor har man också fått veta att mer än 20,000 XNUMX Facebook-anställda hade tillgång till dessa lösenord.

Pedro Canahuati, Facebooks vicepresident för teknik, säkerhet och integritet, klargjorde dock att dessa lösenord aldrig var felaktigt åtkomliga. "Vi har hittills inte hittat några bevis för att någon internt missbrukat eller fått åtkomst till lösenorden på ett felaktigt sätt", skrev han.

Facebook klargjorde också att dessa lösenord aldrig var synliga för någon utanför Facebook.

Även om det inte är officiellt, sa en intern källa på Facebook till Krebs on Security att mer än 600 miljoner lösenord lagrades som vanlig text. Källan berättade också att säkerhetsbristen har funnits sedan 2012.

Säkerhetsbristen är inte längre i kraft, vilket bekräftats av sociala mediejätten. Facebook lovade också att de skulle börja meddela användare vars lösenord visade sig vara i läsbart format. Företaget vägrade dock att prata om när exakt processen kommer att starta.

"Detta fångade vår uppmärksamhet eftersom våra inloggningssystem är designade för att maskera lösenord med hjälp av tekniker som gör dem oläsliga.

"Vi har åtgärdat dessa problem och som en försiktighetsåtgärd kommer vi att meddela alla vars lösenord vi hittade lagrade på detta sätt", skrev Pedro Canahuati, VP Engineering, Security and Privacy på Facebook.

via: BI

Mer om ämnena: facebook, lösenord, Säkerhetsfel

Kommentera uppropet

E-postadressen publiceras inte. Obligatoriska fält är markerade *