Twitter、ハッシュ化前パスワードをログ保存 - 漏洩痕跡ないが変更検討求める
Twitterは、ユーザーによるパスワードの設定処理においてバグが存在し、内部ログにパスワードが平文のまま保存されていたことを明らかにした。
通常、ユーザーが設定したパスワードは保存前にハッシュ化を行うため、内部においても平文のパスワードを確認することはできないが、ハッシュ化の処理を行う前にログへ保存されていたことが判明したという。
同社は今回の不具合を修正するとともに、平文のパスワードを削除すると説明。内部調査においてパスワードが外部へ漏洩したり、不正に利用された痕跡は見つかっていないとしているが、今回の問題について謝罪し、パスワードの変更を検討するようアナウンス。複数サービスにおける使い回しを避け、2要素認証の活用など、対策を呼びかけている。
(Security NEXT - 2018/05/04 )
ツイート
関連リンク
PR
関連記事
「Ivanti Workspace Control」に複数脆弱性 - アップデートを公開
「IBM QRadar Suite Software」に複数脆弱性 - 更新を強く推奨
先週注目された記事(2025年5月25日〜2025年5月31日)
「Netwrix Directory Manager」に深刻な脆弱性 - 早急に対応を
ドメイン不正利用、メール5万件が送信 - 三菱地所ハウスネット
教員がサポート詐欺被害、学生情報流出のおそれ - 山形大
都立図書館のメルアカに大量の不達メール - 不正アクセスか
新人教育で使用するUSBメモリを紛失、内部に評価表 - 砂川市立病院
ソニー製複数IPカメラに脆弱性 - 初期パスワードの変更を
図書館の公開文書で個人利用者番号が参照可能に - 名古屋市