Twitter uppmanar alla användare att byta lösenord efter säkerhetsbugg

Permalänk
Melding Plague

Twitter uppmanar alla användare att byta lösenord efter säkerhetsbugg

Till följd av en bugg vid krypteringsprocessen av lösenord har Twitter lagrat dessa i textform i bolagets loggar. Nu uppmanar företaget sina användare att byta lösenord.

Läs hela artikeln här

Visa signatur

Observera att samma trivselregler gäller i kommentarstrådarna som i övriga forumet och att brott mot dessa kan leda till avstängning. Kontakta redaktionen om du vill uppmärksamma fel i artikeln eller framföra andra synpunkter.

Permalänk
99:e percentilen

Om och om igen händer sånt här … Hur kan det vara så svårt?

Visa signatur

Skrivet med hjälp av Better SweClockers

Permalänk
Medlem

Varför blir jag inte förvånad...

Permalänk
Medlem

Är väl bra de säger till iallafall

Visa signatur

Ryzoen 3700x x370 AsusCrosshair, Gskill 16Gb 3600Mhz,27tum 144hz 1440p Freesync, 6700XT
bettan dog i5 2500k 4.3Ghz, 16GBram 1600mhz,
Ibland förstår jag inte hur folk tänker.

Permalänk
Medlem

Passade på att ta bort mitt Twitterkonto.

Visa signatur

CPU: AMD Ryzen 7 7800X3D CO + 2133 MHz FCLK GPU: Sapphire RX 7900 XT Pulse OC
RAM: Corsair 2x16GB 6000 MT/s CL30 (Hynix) BZ subtimings
MB: ASUS ROG Strix B650E-F Gaming WIFI SSD: Kingston KC3000 2TB PSU: Corsair RM850x

Permalänk
Avstängd

GDPR, nu tömmer företagen och går igenom information som är lagrad och hittar det ena och det andra.

Blir intressant att se hur UC ska hantera detta. Maila dom 25e maj om att sluta lagra information om dig så vips är förfrågningar och anmärkningar borta. Iom att det är kreditinstitutet som sätter dom på dig och inte kronan.

Dom är ingen myndighet så dom sitter nog lite i skiten. Gamechanging om inget annat Är fler än Twitter som gått ut med att lösenord är sparade i klartext. Googla så hittar ni.

Permalänk

Och banker förstår inte varför man inte vill dela med sig med kortuppgifter...

Visa signatur

Falta med sinc:en och se helheten

Permalänk
Medlem
Skrivet av @KimDotcom:

Apparently @twitter stored your password in clear text in an ‘Internal log’ undermining any encryption. Twitter claims this was an error. Based on my data security experience I suggest this wasn’t an error but a deliberate effort to provide your passwords to US Govt agencies.

https://twitter.com/KimDotcom/status/992318463556243457

Twitter är klåpare!

Permalänk
Medlem

Har bara använt mitt någon gång så tog bort det..

Synd att de inte kan hålla rätt på lösenord.

Visa signatur

- Dator, Mus, Tangentbord och skärm.

Permalänk
Skrivet av pennyafnorberg:

Och banker förstår inte varför man inte vill dela med sig med kortuppgifter...

Det är folk som inte förstår att banker aldrig frågar efter dina koder.
Banker frågar aldrig efter dina koder eller kortuppgifter.
Skulle de fråga efter dem så vet man att det är en bedragare.

Visa signatur

YOLO is Carpe Diem for idiots.

Permalänk
Medlem

Gissar att det är debug-loggar som någon klantig utvecklare missat att ta bort..?

Visa signatur

Stationär: Fractal Design Meshify 2 Compact, Ryzen 7 5700x, MSI MAG B550 Tomahawk, Kingston HyperX Fury 32GB 3600Mhz CL18, Sapphire Radeon RX 5700 Pulse, Kingston A2000 1TB (x2), Seasonic Focus GX 650W, Noctua NH-U14S

NAS: Fractal Design Define R5, Ryzen 3 1200AF, Asus Prime B450M-A, 32GB ECC DDR4 @ 2133Mhz, 5x WD Red 4TB (Raidz2), WD Red 2TB (stripe), TrueNAS 12.0

Permalänk
Medlem

När man loggar in så är de på en direkt att man ska byta, så jag tycker att de hanterat det bra och att det gick smidigt. Jag tänker absolut aldrig ta bort Twitter, Facebook och liknande. Det är görviktiga plattformar för mig. Folk som mest har det till skoj och lek kan jag förstå att de vill ta bort det men då är det inte heller kritiskt, och jag kan tycka att det är bra att de försvinner. Aldrig fattat vitsen med att ha massa konton på ställen "bara för att". Attackytan ökar ju då helt i onödan.

Visa signatur

ozzed.net Min egenkomponerade 8-bit musik. Gillar du musiken från gamla klassiska NES eller Gameboy och liknande är det värt ett besök. :) Jag finns också på Spotify, Bandcamp, Jamendo, Youtube, och du kan även följa mig på Twitter och Facebook.
Vet du att du har fel? Signalera detta tydligt med Argumentationsfel och gärna Whataboutism.

Permalänk
Medlem

Spectre?

Visa signatur

MSI X99A GODLIKE GAMING | i7-6950X 4.3GHz | 64GB RAM 3200MHz | RTX 2080

Nintendo Switch | PlayStation 5 | Xbox Series X

Min FZ Profil

Permalänk
Medlem
Skrivet av Peking:

Gissar att det är debug-loggar som någon klantig utvecklare missat att ta bort..?

Eller hur. Tror inte det är en bugg utan snarare en enorm brist i säkerhetstänk och vårdslös hantering av uppgifter. Att lösenord någonsin loggas är helt obegripligt, speciellt om det är utanför utvecklingsmijlön.

Permalänk
Medlem

Alltid när jag läser om sånt här så tänker jag att en massa folk kommer att få phishing-mail där de ombeds att logga in på twitter.hackerz.ru eller nåt och "uppdatera" sina uppgifter.

Och i slutändan får alltså fler sina konton hackade än om företaget inte gått ut med information om risk för läcka.

Permalänk
Medlem

Jag skulle gissa att detta är inte den enda instansen av lösenord i klartext. Låt mig dela en trist historia om skor...

Jag använder Twitter ytterst sällan, och fixade egentligen bara konto för att polarna tjatar att jag ska kolla deras kattbilder och sånt. typ.
Hur som helst. en vacker eller regnig dag så klickade jag i på youtube upload att dom skulle dela på twitter. när jag kollade mitt konto nån dag efter så upptäckte jag att att jag helt plötsligt följer ett 200 tal twitter konton från diverse Sko-bloggar, på alla möjliga språk.
Skor till förbannelse!!!
Bug?,, avvaktade till nästa dag (orkade inte jiddra den kvällen), nästa dag var jag nästan upp i 400 olika konton om sko-relaterat junk. kopplade av youtube-dela, bytte lösenord, och satt sedan i 2 timmar och av-följde allt. Inga problem efter det. Timingen med användningen av youtube-dela är suspekt. Så jag skulle gissa att Twitter har allvarliga problem med hur dom hanterar lösenord överlag.

Permalänk
Skrivet av BobMarley:

Det är folk som inte förstår att banker aldrig frågar efter dina koder.
Banker frågar aldrig efter dina koder eller kortuppgifter.
Skulle de fråga efter dem så vet man att det är en bedragare.

Netflix frågar efter kortuppgifter tex...

Visa signatur

Falta med sinc:en och se helheten

Permalänk
Medlem

Minns inte ens vad jag hade för lösenord, har testat alla jag använder men inget fungerar så jag kanske är safe ändå

Visa signatur

9900K - GTX 1080 ti - 64 GB - 3xXB270HU - 1xU2717DA
Yamaha HS7 - HD600 - Focusrite Clarett 8Pre - Akai MPK261 - AT2050
2x Auralex Project 2™ Roominator Kit - Multibrackets Gas Lift Quad
www.soundcloud.com/frozen_orb
www.facebook.com/FrozenOrbMusic

Permalänk
Medlem
Skrivet av pennyafnorberg:

Netflix frågar efter kortuppgifter tex...

Sist jag kollade så var Netflix ingen bank.

Visa signatur

Intel Core i5-3570K Processor || AMD Radeon HD 7970 || MSI Z77A-G45 (MS-7752)
3DMark06 30 781, SM2.0 Score - 11982 - HDR/SM3.0 Score 15632 - CPU Score 7631

Permalänk
Medlem
Skrivet av BobMarley:

Det är folk som inte förstår att banker aldrig frågar efter dina koder.
Banker frågar aldrig efter dina koder eller kortuppgifter.
Skulle de fråga efter dem så vet man att det är en bedragare.

Mja, mjö. Sanning med modifikation. Ringer du till deras kundtjänst (och du kan ofta be om att bli uppringd för att slippa stå i kö) så kan de uppmana dig att identifiera dig via mobilt BankID. Du har ingen garanti för att du faktiskt pratar med en bankrepresentant. Det enda du ser är ett telefonnummer som du får hoppas tillhör banken och inte är fejkat.

Via webbläsaren så har du https som på någon nivå garanterar att du pratar direkt med banken. Det har du ej via telefonen.

Skickades från m.sweclockers.com

Permalänk
Skrivet av MrMacho:

Sist jag kollade så var Netflix ingen bank.

Och jag menade att banker tog bort möjligheten att nyttja e-kort eller liknande till sånt. Och läckande dbs typiskt en bra anledning att ha sånna, alltså inte nyttja sina kortuppgifter.
Sen visst netflix kan man köpa presentkort till men....

Visa signatur

Falta med sinc:en och se helheten

Permalänk
Medlem
Skrivet av candybag:

Minns inte ens vad jag hade för lösenord, har testat alla jag använder men inget fungerar så jag kanske är safe ändå

Du kanske kan hitta det på internet snart!

Visa signatur

sweclockers prestandaindex

Efter 10 kommer 11.
Efter 99 kommer 100.

Permalänk
Medlem

Låter ju som att man har typ dev-loggat lösenord innan de blev krypterade och sparade i databas.
Visst är det inte bra, men twitter spar ju inte lösenord i klartext och vem som helst får ju inte läsa deras loggar.

Utöver detta så lär lösenorden ha loggats i samband med skapande av konto/byte av lösenord eftersom dessa är de enda gånger som lösenord finns tillgängliga i klartext på en server, vilket betyder att typ 99.9999999999% av användare inte ens behöver bry sig.

Visa signatur

Corsair 750D | i5 4670k | ASUS Z87-a | 8GB Corsair Dominator | Asus GTX770-DC2OC | Samsung 840 EVO 250GB | WD 500GB X2

Permalänk
Medlem
Skrivet av Xcm:

GDPR, nu tömmer företagen och går igenom information som är lagrad och hittar det ena och det andra.

Blir intressant att se hur UC ska hantera detta. Maila dom 25e maj om att sluta lagra information om dig så vips är förfrågningar och anmärkningar borta. Iom att det är kreditinstitutet som sätter dom på dig och inte kronan.

Dom är ingen myndighet så dom sitter nog lite i skiten. Gamechanging om inget annat Är fler än Twitter som gått ut med att lösenord är sparade i klartext. Googla så hittar ni.

Nej, där har du fel. Företag har rätt att lagra viss information om dig oavsett vad tu tycker. Om det är motiverat och rimligt.

Skickades från m.sweclockers.com

Permalänk
Medlem

Webservrar brukar väl logga efterfrågade URL:er samt vilken IP adress som requesten kom ifrån, troligtvis har de postat ett login formulär med GET istället för POST och då hamnar lösenord och login som parametrar i URL:en som querysträng istället vilket sedan loggas...

Permalänk
Medlem

Varför behöver dem ens användarnas lösenord i klartext? Borde det inte krypteras etc. innan det ens kommer fram till dem?

Visa signatur

Corsair 650W || MSI Z68A-GD65 (G3) || Asus R9 290 OCII || Intel i7 2600K, 3.4GHz || 4x4GB 1600MHz Corsair || Arch Linux || Fractal Design R4 || 120hz BenQ 24" 2ms + Benq 24" 2 ms || Cyborg Rat 7 || Corsair K90 || Logitech Z5500 5.1 Ljudsystem