Твиттер советует пользователям сменить пароли для своих учетных записей

9:48, 4 мая. Автор:

Сегодня, пользователи сервиса микроблогов Twitter могли, при входе в свою учётную запись, увидеть надпись следующего содержания:

twitterPSSW

Суть ошибки заключается в том, что пароли в сервисе маскировались через процесс, называемый хэшированием, используя функцию, известную как bcrypt, которая заменяет фактический пароль случайным набором чисел и букв, которые хранятся в системе Twitter. Это позволяет системам Твиттера проверять учетные данные учетных записей, не раскрывая их пароль. Это промышленный стандарт.

Но из-за ошибки пароли были записаны во внутренний журнал событий до завершения процесса хэширования. В Твиттере самостоятельно была обнаружена эта ошибка, пароли удалили и реализовали планы по предотвращению повторения этой ошибки.