Twitter呼籲所有用戶立即改密碼

我們想讓你知道的是
Twitter近日發現系統一個錯誤,雖然已經修正,但仍呼籲超過3億用戶更改密碼。
社交網站Twitter的技術總監(CTO)亞格拉華(Parag Agrawal)在官方網誌透露,該公司最近發現一個內部錯誤,以致儲存了未經特別處理的密碼。Twitter建議全部逾3.3億用戶修改密碼,以策安全,並就事件致歉。
一般而言,網站不會直接儲存帳戶的密碼,而是先使用雜湊函數(hash function)把密碼轉換成一串看似隨機的數字,雜湊函數的特點是單看輸出值難以猜出輸入的內容。當用戶登入時,輸入密碼後會經過雜湊函數轉換,系統則對比轉換結果確認密碼是否正確。這樣系統就無需要直接比較用戶密碼,又能確認輸入密碼正確,減少密碼外洩的機會。
今次Twitter發現的錯誤,是在密碼未經雜湊函數轉換前,內部記錄已經把密碼寫下來。亞格拉華表示他們自行發現這個錯誤,而且已刪除所有儲存的密碼,並防止這個錯誤再次發生。
雖然他們調查後並未發現有密碼外洩或遭不當使用的跡隊,然而Twitter仍然建議用戶更改密碼,不僅是Twitter上的密碼,而是所有使用相同密碼的帳戶。事實上,你不應該在其他帳戶重用密碼,所以Twitter建議用戶要改個足夠強而且未曾在其他網站用過的密碼。
此外,用戶亦應使用登入驗證——又稱兩步驟驗證(two factor authentication),和使用密碼管理服務,以便儲存各個帳戶的複雜密碼。
Twitter已開始通知用戶更改密碼,但有用戶尚未收到訊息,亦有用戶報稱修改密碼時出現錯誤,可能是太多人同時更改所致。
相關文章︰
資料來源︰
最新發展:
Tags:
2023迎向雲端浪潮,掌握職場躍進方程式,培養雲端硬實力就在此刻!

我們想讓你知道的是
未來,「雲端」將成為企業運作過程不可或缺的數位競爭力之一,而臺灣雲端服務商龍頭AWS即將於2月23日舉辦AWS線上雲端培訓日,免費傳授基本雲端概念技術,並幫助參與者認識雲端、學習AWS提供之上百種的免費雲端服務。
回首2022年來勢洶洶的數位轉型浪潮,數據運算、資料儲存、提升安全性等雲端技術早已成為企業製程最佳化、擴充業務規模、創造價值的重要利器,而在新的一年中,數據分析公司也指出,整合AI分析平台上雲不只能有效降低部署時間、減少人力成本,亦是在可見的未來中,提升商業價值、邁向永續轉型的科技大勢。因此,許多企業也延續轉型浪潮餘波,積極導入大數據、人工智慧(AI)、機器學習(ML)等進階數據科技,並搭配各式雲端服務來強化企業內部運轉效能,迎戰全新的市場挑戰。
數位革新不落人後,AWS助您入門雲端
當「雲端」從產業發展、轉型的熱門關鍵字轉變為2023年不分產業別,都有強烈需求的職場必備硬實力,每一位在產業中耕耘奮鬥的從業人員、或是初入社會職場的新鮮人,又該如何提升自我,加緊腳步跟上這一波未平一波又起的數位革新呢?
好消息是,臺灣雲端服務商龍頭Amazon Web Services(AWS)即將於2023年2月23日的下午2點至5點,舉辦AWS線上雲端培訓日(AWSome day),透過專為雲端新手設計的一系列實用入門課程,一步步帶領大家了解雲端技術以及AWS服務。
專業講師彙整雲端精華,基本服務、創新應用一次滿足
AWS線上雲端培訓日是針對雲端新手所量身打造的免費入門實用課程。課程內容由AWS的資深業務發展經理KC Liang,以及AWS技術培訓師Stanley Huang共同帶領,兩人將從雲端趨勢、技術概念、產業應用等角度逐一介紹,並透過深入淺出地介紹及示範儲存、資料庫管理、運算和網路、資訊安全等基本雲端概念技術以及AI機器學習、區塊鏈、5G及衛星通訊等熱門創新服務,讓您即刻上手AWS高達100多種的免費服務。

課程結束後,除了獲得AWS提供的培訓證書、養成雲端技術能力,亦能了解如何透過雲端服務掌握市場優勢,所以無論是對雲端服務感興趣的新鮮人、企業或資訊相關的高級主管,還是擁有豐富開發經驗的工程師或技術人員,AWS線上雲端培訓日都能為您建立雲端技術概念、拓展應用視野,為個人或公司帶來正面性的影響。
更棒的是,AWS線上雲端培訓日不只開放免費報名,凡完整參加並填寫會後問卷的參與者皆可參加抽獎,有機會將Air Pods(第三代)與AWS客製露營燈免費帶回家!此外,若您是新用戶,在活動前註冊AWS免費帳號並填寫贈品申請表單,還能直接獲得「AWS不鏽鋼智慧型保溫瓶」,歡迎點此了解更詳細活動規範。
