PDA

Просмотр полной версии : Twitter призвала пользователей сменить пароли


user100
04.05.2018, 08:26
Twitter призвала пользователей сменить пароли.

Компания Twitter призвала пользователей сменить пароли из-за обнаруженной недавно внутренней уязвимости.

В компании пояснили, что хранят пароли пользователей в зашифрованном виде, чтобы к ним нельзя было получить доступ. Оказалось, что до шифрования пароли по ошибке сохранялись во внутреннем файле в первозданном виде.

Признаков того, что кто-то получил доступ к этим данным, в Twitter не обнаружили. Уязвимость была обнаружена несколько недель назад, сообщает (https://www.reuters.com/article/us-twitter-passwords/twitter-says-glitch-exposed-substantial-number-of-users-passwords-idUSKBN1I42JG?il=0) Reuters со ссылкой на источник.

«Чтобы перестраховаться, мы просим вас подумать о смене вашего пароля на всех сервисах, где вы его использовали», — заявили в компании.

----------

04.05.2018

https://meduza.io/news/2018/05/04/twitter-prizvala-polzovateley-smenit-paroli

erwerr2321
04.05.2018, 09:06
"Признаков того, что кто-то получил доступ к этим данным, в Twitter не обнаружили. Уязвимость была обнаружена..."

Вот брехня же - 100%!

И про "пароли по ошибке сохранялись во внутреннем файле в первозданном виде"

наверняка тоже..

Скорее всего он точал наружу и был найден каким-нить дирбастером, а-ля https://twitter.com/password.txt или того хуже https://twitter.com/db.sql.

erwerr2321
04.05.2018, 21:45
Внезапно!

https://hackerone.com/twitter/hacktivity

by 0xsobky $2,940 closed 11 mins ago

Это верхний порог за information leakage на Core Twitter $280 - $2,940

kromak
08.05.2018, 12:21
Кто-то пользуется вообще этим Твиттером еще?

user100
08.05.2018, 12:35
kromak said:
↑ (https://antichat.live/posts/4208102/)
Кто-то пользуется вообще этим Твиттером еще?


Например мр. Трамп пользуется

Zen1T21
08.05.2018, 14:45
А на форуме есть Багббаунти хантеры?) Интересно бы послушать как, какие дыры находились