krebsonsecurity
facebook 被踢爆多年来一直以未加密的明码纯文字档储存
Facebook 被踢爆多年来一直以未加密的明码纯文字档储存数亿用户密码,而且任何 Facebook 企业内的人均可存取。 资安厂商 KrebsOnSecurity 发表新闻稿,指出自 2012 年以来,Facebook 便以未加密的明码纯文字档储存数亿用户密码于公司内部的服务器上;稍后 Facebook 也承认该报导。 Facebook 在稍晚发表的说明中指出,约有二亿到六亿 Facebook 用户的密码以明码储存,而且 Facebook 二万名员工均可存取