Твиттер советует пользователям сменить пароли для своих учетных записей
Сегодня, пользователи сервиса микроблогов Twitter могли, при входе в свою учётную запись, увидеть надпись следующего содержания:
Суть ошибки заключается в том, что пароли в сервисе маскировались через процесс, называемый хэшированием, используя функцию, известную как bcrypt, которая заменяет фактический пароль случайным набором чисел и букв, которые хранятся в системе Twitter. Это позволяет системам Твиттера проверять учетные данные учетных записей, не раскрывая их пароль. Это промышленный стандарт.
Но из-за ошибки пароли были записаны во внутренний журнал событий до завершения процесса хэширования. В Твиттере самостоятельно была обнаружена эта ошибка, пароли удалили и реализовали планы по предотвращению повторения этой ошибки.