Twitter trzymał hasła otwartym tekstem

Moderator
Awatar użytkownika
Posty: 11686
Rejestracja: 16 lutego 2013
Reputacja: 3879
Reputacja postu: 
2
Napiwki za post: 0 BTC

Twitter trzymał hasła otwartym tekstem

Postautor: Bit-els » piątek, 4 maja 2018, 08:25

Lepiej zmienić




We recently found a bug that stored passwords unmasked in an internal log. We fixed the bug and have no indication of a breach or misuse by anyone. As a precaution, consider changing your password on all services where you’ve used this password.

pm7
Weteran
Posty: 7893
Rejestracja: 20 maja 2012
Reputacja: 969
Reputacja postu: 
0
Napiwki za post: 0 BTC

Twitter trzymał hasła otwartym tekstem

Postautor: pm7 » piątek, 4 maja 2018, 12:20

Bit-els pisze:Twitter trzymał hasła otwartym tekstem
Trochę clickbait :)
Przypadkowe zapisanie części haseł w logu to inna klasa błędu niż nieużywanie hashy do trzymania haseł.

Bardzo Zły Moderator
Awatar użytkownika
Posty: 14380
Rejestracja: 16 kwietnia 2012
Reputacja: 2659
Reputacja postu: 
0
Napiwki za post: 0 BTC
Lokalizacja: Polska/Wwa/GW

Re: Twitter trzymał hasła otwartym tekstem

Postautor: rav3n_pl » sobota, 5 maja 2018, 12:05

To nawet większa kicha, bo mam wrażenie że do loga miało dostęp więcej ludzi niż do bazy ;)
Piffko: PLC/BTC 1Rav3nkMayCijuhzcYemMiPYsvcaiwHni
BIP39 Mnemonic z talii kart
Bitcoin Core 0.26.1
Linki do YT, TT, LI i reszty

Zawsze mam rację
Awatar użytkownika
Posty: 6923
Rejestracja: 15 lutego 2011
Reputacja: 4513
Reputacja postu: 
0
Napiwki za post: 0 BTC
Lokalizacja: Zmienna

Twitter trzymał hasła otwartym tekstem

Postautor: ShadowOfHarbringer » sobota, 5 maja 2018, 13:02

Bit-els pisze:Lepiej zmienić




We recently found a bug that stored passwords unmasked in an internal log. We fixed the bug and have no indication of a breach or misuse by anyone. As a precaution, consider changing your password on all services where you’ve used this password.
O zasrańcy.

Dobrze, że używam Password Hashera.
Gotówka P2P da światu wolność. To są jej wrogowie: Bitcoin Core, Blockstream, Lightning Network.
Ocenzurowane i zmanipulowane fora: /r/Bitcoin, /r/CryptoCurrency, BitcoinTalk
Klucze GPG/PGP: [3072D/F92EDBA4]

Początkujący
Posty: 3
Rejestracja: 7 maja 2018
Reputacja: 0
Reputacja postu: 
0
Napiwki za post: 0 BTC
Lokalizacja: Szczecin

Twitter trzymał hasła otwartym tekstem

Postautor: ada1986 » poniedziałek, 7 maja 2018, 22:45

Taki niby poważny serwis a taka kicha. Wyciekły hasła wszystkich użytkowników ?

Początkujący
Posty: 154
Rejestracja: 16 lipca 2017
Reputacja: 53
Reputacja postu: 
0
Napiwki za post: 0 BTC

Twitter trzymał hasła otwartym tekstem

Postautor: prosto988 » poniedziałek, 7 maja 2018, 23:34

Poważnie,zmieńcie hasła.Mnie ktoś wbił się na konto,zmienił nazwę,zdjęcie,dodał 200 obserwowanych.Trochę straciłem czasu na pozbycie się całego pozostawionego syfu.

Weteran
Awatar użytkownika
Posty: 3467
Rejestracja: 16 lutego 2014
Reputacja: 912
Reputacja postu: 
0
Napiwki za post: 0 BTC

Twitter trzymał hasła otwartym tekstem

Postautor: Rumcajs » piątek, 11 maja 2018, 19:26

Mam nadzieje że moje konto ukradli bo nie chce go a skasować samemu szkoda :D

Weteran
Awatar użytkownika
Posty: 3439
Rejestracja: 4 sierpnia 2011
Reputacja: 479
Reputacja postu: 
0
Napiwki za post: 0 BTC
Napiwki: 1AqwNEzAp5GE46jebmZYqvq3tXt19iChJN

Twitter trzymał hasła otwartym tekstem

Postautor: powered » piątek, 11 maja 2018, 23:14

Parząc wstecz na takie przypadki to mam co raz to większe przekonanie że raczej nie są to przypadki, bo zdarza się to firmom i serwisom, które lubią gromadzić wszystkie informacje o użytkownikach. Inni jakoś nie mają takich wpadek.

Za tego typu błędy to programista powinien wylecieć z roboty, a nawet trudno mi uwierzyć że obecnie programista może łamać takie podstawowe zasady bezpieczeństwa. Przecież aby zapisać hasło w postaci jawnej to trzeba mieć ku temu jakiś cel, samo się nie zapisze.

Zawsze mam rację
Awatar użytkownika
Posty: 6923
Rejestracja: 15 lutego 2011
Reputacja: 4513
Reputacja postu: 
0
Napiwki za post: 0 BTC
Lokalizacja: Zmienna

Twitter trzymał hasła otwartym tekstem

Postautor: ShadowOfHarbringer » sobota, 12 maja 2018, 01:31

powered pisze:Parząc wstecz na takie przypadki to mam co raz to większe przekonanie że raczej nie są to przypadki, bo zdarza się to firmom i serwisom, które lubią gromadzić wszystkie informacje o użytkownikach. Inni jakoś nie mają takich wpadek.

Za tego typu błędy to programista powinien wylecieć z roboty, a nawet trudno mi uwierzyć że obecnie programista może łamać takie podstawowe zasady bezpieczeństwa. Przecież aby zapisać hasło w postaci jawnej to trzeba mieć ku temu jakiś cel, samo się nie zapisze.
Oczywiście, że tak.

Jak pisałem pierwsze serwisy 15 lat temu, to pamiętam, że wymyśliłem własny algorytm HASH (nie wiedziałem wtedy że istnieje MD5) i nawet wymyśliłem do tego na kolanie prymitywną koncepcję solenia hasha, bo wydało mi się oczywiste iż trzymanie czystych haseł będzie zbyt niebezpieczne.

I co, teraz gdy mamy już 1/5 XXI wieku, ktoś chciałby mi wmówić, że nie było to dla niego oczywiste gdy praktycznie wszystkie serwisy w branży tego używają minimum od 10 lat?

Sprawa śmierdzi na kilometr celowym wałkiem.
Gotówka P2P da światu wolność. To są jej wrogowie: Bitcoin Core, Blockstream, Lightning Network.
Ocenzurowane i zmanipulowane fora: /r/Bitcoin, /r/CryptoCurrency, BitcoinTalk
Klucze GPG/PGP: [3072D/F92EDBA4]

Początkujący
Posty: 73
Rejestracja: 9 lutego 2017
Reputacja: 1
Reputacja postu: 
1
Napiwki za post: 0 BTC

Twitter trzymał hasła otwartym tekstem

Postautor: Fred Onizuka » sobota, 12 maja 2018, 14:00

O ile mi wiadomo, to same hasła były trzymane w bazie w postaci hashy (więc, tu było wszystko w porządku). Problem polegał na tym, że dane logowania (w tym hasło), przesyłane podczas logowania/tworzenia konta, do serwera (standardowo, czyli w formie tekstowej) były zapisywane w logach.
Czyli, ktoś włączył logowanie zapytań do serwera w niewłaściwym miejscu (i postaci) :)

Wróć do „Bezpieczeństwo”

Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 25 gości