Американская компания Facebook сообщила о том, что хранила миллионы паролей пользователей от аккаунтов в соцсети Instagram на серверах, к которым имели свободный доступ ее сотрудники.
В компании заявили, что проблема коснулась миллионов пользователей. «Мы оповестим этих пользователей так же, как и всех остальных», — сообщает компания.
Цитата: DeC от 19.04.2019 16:33:48Американская компания Facebook сообщила о том, что хранила миллионы паролей пользователей от аккаунтов в соцсети Instagram на серверах, к которым имели свободный доступ ее сотрудники.
В компании заявили, что проблема коснулась миллионов пользователей. «Мы оповестим этих пользователей так же, как и всех остальных», — сообщает компания.
Пароли нигде в открытом виде не хранятся. Хранятся их хеши, которые сами по себе абсолютно бесполезны. Они всегда хранятся в доступном сисадминам месте.
Цитата: adolfus от 20.04.2019 07:25:38Пароли нигде в открытом виде не хранятся. Хранятся их хеши, которые сами по себе абсолютно бесполезны. Они всегда хранятся в доступном сисадминам месте.
Очень наивное заблуждение. Встречал системы где пароли в открытом виде и доступ у любого у кого есть доступ к базе. Да и хэши абсолютно небесполезны. Так бы и использовали хэши, нет же соли всякие к ним придумали да ограничения временные да двух факторную авторизацию, с жиру разработчики бесятся наверное.
Цитата: adolfus от 20.04.2019 07:25:38Пароли нигде в открытом виде не хранятся. Хранятся их хеши, которые сами по себе абсолютно бесполезны. Они всегда хранятся в доступном сисадминам месте.
Это у туповатых "русских хакеров" так принято. А вот вы глядели, что клиент фейсбука отправляет серверу при регистрации? Я вот слышал, что пароль сам и отправляет. Причём не шифрует даже.
Цитата: ecxel от 20.04.2019 08:07:18Это у туповатых "русских хакеров" так принято. А вот вы глядели, что клиент фейсбука отправляет серверу при регистрации? Я вот слышал, что пароль сам и отправляет. Причём не шифрует даже.
Цитата: adolfus от 20.04.2019 07:25:38Пароли нигде в открытом виде не хранятся. Хранятся их хеши, которые сами по себе абсолютно бесполезны. Они всегда хранятся в доступном сисадминам месте.
Это если свои пароли. А транзитные пароли к другим ресурсам приходится хранить в изначальном виде. Надо бы и их криптовать на хотя бы на общем ключе данного ресурса, но кто ж этим заморачивается.
Цитата: adolfus от 20.04.2019 07:25:38Пароли нигде в открытом виде не хранятся. Хранятся их хеши, которые сами по себе абсолютно бесполезны. Они всегда хранятся в доступном сисадминам месте.
Это Вы не про фейсбук говорите. У этих ребят всё по другому, либерально.
Цитата: DeC от 21.03.2019 21:13:26FACEBOOK STORED MILLIONS OF PASSWORDS IN PLAIN TEXT: KREBS Фейсбук хранит миллионы паролей открытым текстом (то есть незашиврованными)