Σύσταση προς τους χρήστες του να αλλάξουν το password τους, κάνει το Twitter, επειδή εξαιτίας ενός bug κάποιοι κωδικοί αποθηκεύτηκαν σε εσωτερικό log file χωρίς κρυπτογράφηση.
Δεν υπάρχουν ενδείξεις παραβίασης ή κακόβουλης χρήσης και το bug έχει ήδη επιδιορθωθεί.
Αναλυτικά : Twitter blogAbout The Bug
We mask passwords through a process called hashing using a function known as bcrypt, which replaces the actual password with a random set of numbers and letters that are stored in Twitter’s system. This allows our systems to validate your account credentials without revealing your password. This is an industry standard.
Due to a bug, passwords were written to an internal log before completing the hashing process. We found this error ourselves, removed the passwords, and are implementing plans to prevent this bug from happening again.
Εμφάνιση 1-11 από 11
-
03-05-18, 23:51 Την αλλαγή password συστήνει το Twitter, εξαιτίας bug #1
- Εγγραφή
- 22-09-2003
- Μηνύματα
- 82.582
- Downloads
- 218
- Uploads
- 48
- Άρθρα
- 6
- Τύπος
- VDSL2
- Ταχύτητα
- 204800/20480
- ISP
- Wind
- Router
- Technicolor DGA4130
- SNR / Attn
- 6(dB) / 2.8(dB)
- Path Level
- Interleaved
-
04-05-18, 09:02 Re: Την αλλαγή password συστήνει το Twitter, εξαιτίας bug #2
bug ή "bug"?
Οταν στραβώνει κάτι θα λέμε bug. To err is human κλπ.
-
04-05-18, 09:27 Απάντηση: Την αλλαγή password συστήνει το Twitter, εξαιτίας bug #3
Χαχα, δλδ υπήρχε κάποιος αλγόριθμος που επέλεγε κάπως "κάποιους" κωδικούς να τους βάλει χύμα σε ένα log file ενώ "κάποιους" άλλους τους αποθήκευε κρυπτογραφημένους με βαρβατη ασφάλεια ...
Ας ψάξουν το log file και ας στείλουν μήνυμα μόνο σε αυτούς τους "κάποιους" ώστε να μη παιδεύονται όλοι ...Portable CD player
-
04-05-18, 09:57 Απάντηση: Την αλλαγή password συστήνει το Twitter, εξαιτίας bug #4
Δεν μιλάει για το σημείο αποθήκευσης των κωδικών, νομίζω απλά κατέγραφε τον κωδικό μαζί με τη κανονικό μήνυμα που ήταν να λογκάρει, πχ
User "user" entered password "password", calculating hash.
Δεν είναι παράλογο να υπάρχουν τέτοια βήματα σε περιπτώσεις debugging, αλλά σε κανονικές συνθήκες είναι ερασιτεχνικό σφάλμα...
-
04-05-18, 10:19 Απάντηση: Την αλλαγή password συστήνει το Twitter, εξαιτίας bug #5
Δεν θα ήταν πιο λογικό να στείλουν email μόνο σε αυτούς που έχουν πρόβλημα;
Συνήθως τέτοιες τεχνικές παραπέμπουν σε άλλα πράγματα.| "Anyone can build a fast CPU.
| The trick is to build a fast system."
|____________Seymour Cray...
-
04-05-18, 10:32 Απάντηση: Την αλλαγή password συστήνει το Twitter, εξαιτίας bug #6
bug που έδινε πρόσβαση σε συνθηματικά και ανακαλύφθηκε λίγες μέρες πριν την 28/5 είναι "bug"
Όσοι το χάλκεον χέρι βαρύ του φόβου αισθάνονται,ζυγόν δουλείας ας έχωσι, θέλει αρετήν και τόλμην η ελευθερία. Ανδρέας Κάλβος
There is some shit, I will not eat. e.e.cummings
30 Hours per Week
-
04-05-18, 12:30 Re: Την αλλαγή password συστήνει το Twitter, εξαιτίας bug #7
τι είναι 28/5? σε 3+ βδομάδες.
-
04-05-18, 12:33 Απάντηση: Re: Την αλλαγή password συστήνει το Twitter, εξαιτίας bug #8Όσοι το χάλκεον χέρι βαρύ του φόβου αισθάνονται,ζυγόν δουλείας ας έχωσι, θέλει αρετήν και τόλμην η ελευθερία. Ανδρέας Κάλβος
There is some shit, I will not eat. e.e.cummings
30 Hours per Week
-
04-05-18, 12:43 Re: Την αλλαγή password συστήνει το Twitter, εξαιτίας bug #9
aw!
δεν το ήξερα, ευχαριστώ.
ως τις 28 "ό,τι φάμε, ό,τι πιούμε και ό,τι αρπάξει το log file μας".
-
04-05-18, 16:02 Απάντηση: Την αλλαγή password συστήνει το Twitter, εξαιτίας bug #10
βασικά αυτό πρέπει να ηταν σε επίπεδο server, δεν μπορούσε να το διαβάσει ο οποιοσδήποτε παρα μονον όσοι είχαν πρόσβαση στον server.
Όπως και να'χει, τρυπα ήταν.
-
04-05-18, 18:56 Απάντηση: Την αλλαγή password συστήνει το Twitter, εξαιτίας bug #11
Δεν έχει σχέση το εν λόγω περιστατικό με το GDPR. Αν ήταν αυτός ο λόγος, θα μπορούσε κάλλιστα η Twitter να κάνει μούχτι το θέμα και να σβήσει όλα τα logs, αυτή η ανακοίνωση είναι standard πρακτική.
Όσο για το κατά πόσο ήταν bug ή όχι, η ερώτηση είναι και πάλι "γιατί το ανακοίνωσαν και δεν το κουκούλωσαν";
Φαντάζομαι πως όλοι έχετε κάνει πλήρες auditing των services που υποστηρίζετε;You thought there would be a funny slogan here.
You just fell for one of my classical pranks.
Bazinga
Παρόμοια Θέματα
-
Admin password για το μαύρο Pirelli!
Από MarkoDiMarko στο φόρουμ ADSLΜηνύματα: 284Τελευταίο Μήνυμα: 08-12-17, 15:27 -
Δεν πρέπει να με ενημερώσουν για την αλλαγή;
Από hammered στο φόρουμ Σταθερή & Κινητή ΤηλεφωνίαΜηνύματα: 1Τελευταίο Μήνυμα: 30-08-17, 22:26 -
Η Microsoft ανακοινώνει το Windows Bug Bounty Program και την επέκταση του Hyper-V Bounty Program
Από nnn στο φόρουμ ΕιδήσειςΜηνύματα: 3Τελευταίο Μήνυμα: 28-07-17, 10:19 -
Υποκλοπή των emails και τηλεφωνικών αριθμών χρηστών του Vine εξαιτίας bug
Από nnn στο φόρουμ ΕιδήσειςΜηνύματα: 6Τελευταίο Μήνυμα: 11-06-17, 22:01 -
Η Qualcomm προσπαθεί να εμποδίσει την Apple να εισάγει το iPhone στις ΗΠΑ
Από nnn στο φόρουμ ΕιδήσειςΜηνύματα: 5Τελευταίο Μήνυμα: 07-05-17, 21:27
Bookmarks