Из-за обнаруженной ошибки в системе хранения паролей руководство Twitter рекомендовало всем 330 миллионам пользователей сети микроблогов сменить свои пароли для входа в систему.
В результате ошибки пароли хранились незашифрованными и были доступны во внутренней компьютерной сети компании. Хотя ошибка была устранена, а признаков утечки или проникновения не обнаружено, пользователям предложено "в качестве предосторожности рассмотреть возможность изменения пароля во всех сервисах, где использовался пароль от Twitter", сообщила техслужба соцсети.
В Twitter пояснили, что при установке пароля используется маскирующая его технология, чтобы никто в компании не мог его увидеть. Но в результате ошибки они записывались во внутренний журнал еще до того, как проходили процесс хеширования.
Пароли скольких пользователей оказались под угрозой, не уточняется. Однако, как сообщает Reuters, они оставались незащищенными в течение нескольких месяцев.
We recently found a bug that stored passwords unmasked in an internal log. We fixed the bug and have no indication of a breach or misuse by anyone. As a precaution, consider changing your password on all services where you’ve used this password. https://t.co/RyEDvQOTaZ
— Twitter Support (@TwitterSupport) May 3, 2018
Основатель и нынешний глава сервиса микроблогов Twitter Джек Дорси в своем аккаунте отметил, что компания открыто признала ошибки и оперативно их исправила. "Люблю участников нашей команды", - написал Дорси.
Как отмечает Reuters, когда баг был обнаружен, то представители Twitter вынуждены были сообщить об этом в регулирующие органы. И было это очень не кстати. В данный момент Евросоюз уже ведет масштабное расследование утечек персональных данных европейских пользователей Facebook, которое было начато в связи со скандалом вокруг деятельности британской маркетинговой компании Cambridge Analytica и утечки данных более 2,7 миллиона граждан ЕС.
В мае 2018 года в странах ЕС должен начать действовать новый жесткий закон о частной жизни, защищающий личные данные пользователей и предусматривающий огромные штрафы для компаний, допускающих их утечки.
В результате обнаружения нынешней ошибки цена акций Twitter снизилась на 1% после роста на 0,4% в течение торговой сессии, торгуясь на уровне 30,35 доллара за акцию.