Во Всемирный день паролей, отмечаемый 7 мая, Twitter опубликовал запись в корпоративном блоге своего технического директора Parag Agrawal, в которой рекомендуется пользователям сменить пароль после обнаружения ошибки в системе.
Вместо того, чтобы хранить пароли пользователей в форме, которая не может быть прочитана, пароли в Twitter маскируются через процесс, именуемый как хеширование, который подменяет фактически введённый набор символов (пароль) случайной последовательностью чисел и букв, хранящихся в системе компании.
Она настаивает на том, что пароли не были доступны или скопированы, но наличие ошибки, которая хранит пароли в файле в виде обычного текста, является значительным провалом самых простых методов безопасности.
Комментарии в ответ на ошибку Twitter дают представление о том, насколько шаткое положение термина безопасность в социальных сетях в целом. Следует помнить, что баги - это стандартная практика в отрасли. Пока системы не могут дать нам ответ на вопрос о том, ка