网络安全记者 Brian Krebs 3 月 21 日发布一份报告称,社交网络巨头 Facebook 存储了多达 6 亿个未加密的用户帐号密码,并且这些密码能够以纯文本的形式被 2 万多名 Facebook 员工搜索到。

Brian Krebs 称,Facebook 以这种形式保存的这些密码,数量占全球 27 亿用户的 22%。

Facebook 随后在一篇博客文章中证实了这一消息,并表示已经修复了这些问题。Facebook 称,作为预防措施,他们还将通知所有被发现密码以这种形式保存的用户。

同时作为预防措施,Facebook 将通知所有被发现密码以这种方式存储的用户。他们估计将有数亿 Facebook Lite 用户、数千万其他 Facebook 用户,以及数万名 Instagram 用户收到通知。

Facebook 表示,除了 Facebook 外,任何人都看不到这些密码,并且尚未发现任何内部滥用或不正当访问它们的证据。

Facebook 没有具体说明这次事件发生的原因,在 Brian Krebs 的文章中,一名 Facebook 软件工程师表示,这些密码是 “无意中记录的”。

 

图片:Unsplash