Twitter、ユーザパスワードを平文保存していたことが発覚

  • 元記事:Keeping your account secure
  • HP:Twitter
  • 発表日時 2018/5/3

    Twitterにてユーザのパスワードを平文保存していたことが発覚。Twitterはユーザがパスワードを設定した際にBcryptでハッシュ化しているが、ハッシュ化処理される前のパスワードが内部ログに平文のまま保存されるバグが存在し、平文で保存されていることが明らかになった。現時点ではパスワードの外部流出や悪用は確認されていないが、ユーザにパスワードを変更するよう呼び掛けている。