​​Twitter попросил пользователей сменить пароли



Система безопасности Twitter маскирует пароли при помощи функции хеширования bcrypt. Она заменяет пароль на случайный набор чисел и букв.



Это позволяет проверять учетные данные пользователей, не раскрывая пароль для сотрудников компании.



Но недавно в этой системе обнаружилась ошибка: пароль записывался во внутренний журнал до завершения процесса хеширования.



В связи с чем, Twitter рекомендовал 300 миллионам своих пользователей изменить используемый пароль как к самому Twitter, так и к другим сервисам, где он использовался.



#новость