推特要求它的三亿三千六百万用户更改密码,因为故障造成部份用户的密码曝光,推特宣称,内部调查没有发现有密码被盗用,不过基于安全起见,用户最好还是变更。
推特没有透露到底有多少用户的密码曝光,据了解,数字相当可观,而且时间长达几个月。
推特是几个礼拜前才发现,它们已经主动向管理单位通报。
推特执行长解释,问题出在被称为杂凑法的资讯安全加密作业,它会把用户的密码,透过特殊演算技术,加以处理,处理过的密码,无论原文长短,在系统中都会以固定长度的字串呈现,由于系统的缺陷,密码在杂凑加密完成前,就被存入系统,推特向用户致歉,除了更改密码之外,它也建议采用两阶段认证,不同的服务,设定不同密码,以及善用密码管理app来保存密码,这样保护会更周全。
推特资讯长说,其实推特不需要公开这件事,不过它们认为应该做对的事,稍后他又发了一则说他不应该说推特不需要揭露这项资讯,这是他认知错误。
虽然是内部作业瑕疵,推特不说,大概也没人知道,不过推特执行长表示,坦诚对待用户,是它们重视的价值。