-
外媒ZDNet报道,GitHub近日承认,由于失误导致部分用户密码以明文方式暴露。GitHub是全球最大的代码托管平台,截至去年年底,GitHub拥有2700万用户,GitHub近日已经向受影响用户发送一封邮件要求他们更改密码。
根据GitHub的说明,他们在执行定期审计过程中发现GitHub的一个漏洞,这个漏洞通过内部日志系统暴露少量用户的密码。GitHub称,只有少数GitHub员工能看到这部分密码,并称GitHub内部员工都不太可能访问网站的内部日志。
据了解,GitHub已经处理了这一问题,但是收到影响的用户需要重新设置密码才能重新获得账户访问权限,目前尚不得知GitHub的这一漏洞的影响人数,也不清楚造成该漏洞的原因是什么。
GitHub的解释是,它使用**rypt(一种更强大的密码散列算法)存储用户密码,但该错误“导致我们的安全内部日志在用户启动密码重置时记录明文用户密码。”
此前,Twitter也有类似愚蠢的错误,不过,在2016年6月,GitHub就发出密码修改和重置提示,当时有用户利用其它软件的用户名和密码对GitHub进行撞库。
来源:松松科技 QQ/微信:lusongsong7
GitHub再一次犯傻?部分账号密码明文显示
| 阅读量 | 分类: IT业界 | 作者: 鸿宇-松松推广
相关文章阅读更多:互联网 安全
- 2015-03-21 IE、火狐、Chrome和Safari全部被黑客攻破
- 2015-03-27 2015年2月AV-TEST杀软评比:卡巴斯基、比特梵德夺冠
- 2015-03-28 手机丢了,但是里面装了支付宝?后果严重,必看!
- 2015-04-05 未来iPhone怎么解锁,Apple说“拍拍拍,根本停不下来”
- 2015-04-17 英国犯人利用网络社工成功越狱
- 2015-07-27 解放军首款自主可控手持计算机亮相 用国产龙芯
- 2015-08-07 2015IT价值峰会开场了,全是“干货”!
- 2015-08-19 魅族回应系统泄露隐私:程序BUG导致 已修复
- 2015-09-21 苹果正式回应XcodeGhost木马事件
- 2015-10-19 乌云发现新漏洞:网易邮箱过亿数据疑泄漏
- 2015-12-17 支付宝正式上线人脸登录 年内可向用户全面放开
- 2015-12-18 鲁炜闭幕式致辞:让乌镇声音引领互联网未来
- 2015-12-31 三大运营商存计费系统被曝漏洞:用户免费用流量
- 2016-03-29 FBI宣布成功破解iPhone,库克估计要有几个不眠之夜了
- 2020-06-28本站开通了在线投稿,点此立刻给我投稿哦!
发表感想加入微信群
点此登录松松云平台免费认证