Na quinta-feira, funcionários do Twitter explicaram em um post no blog que descobriram recentemente um bug no armazenamento de senhas de usuários. Esses dados são criptografados usando uma função chamada bcrypt, que transforma a senha real em uma sequência de números e letras aleatórios. Como resultado, ninguém na empresa tem acesso a esses dados.
– Devido a um erro, as senhas foram gravadas no registro interno durante o processo de criptografia. Nós mesmos descobrimos esse erro, removemos os dados do registro e fizemos alterações para evitar que isso acontecesse novamente – descrito no blog.
O Twitter garante que, de acordo com os acordos internos, as senhas não foram interceptadas por ninguém em sua forma real. No entanto, o portal aconselha os usuários a considerar a alteração das senhas que usam no portal como precaução.
Boletim WirtualneMedia.pl em sua caixa de entrada de e-mail
Uma postagem no blog explica em detalhes como isso pode ser feito. Obviamente, os usuários foram aconselhados a escolher senhas fortes que não usam em outros serviços e a escolher a opção de autorização de acesso de dois fatores.
Recentemente, encontramos um bug que armazenava senhas desmascaradas em um log interno. Corrigimos o bug e não temos indicação de violação ou uso indevido por ninguém. Como precaução, considere alterar sua senha em todos os serviços em que você usou essa senha. https://t.co/RyEDvQOTaZ
– Suporte do Twitter (@TwitterSupport) 3 de maio de 2018
– Desculpe, aconteceu. Agradecemos a confiança que você deposita em nós e tentamos merecer isso todos os dias – disseram representantes do Twitter.
A quantidade de dados gravada no registro antes da criptografia não foi especificada. Segundo informações não oficiais, esta é uma parte significativa dos slogans utilizados no portal.
No primeiro trimestre deste ano. O Twitter era usado por 336 milhões de internautas mensalmente. Neste período, o portal registrou US$ 664,9 milhões (após um aumento anual de 21%) e US$ 61 milhões de lucro líquido (contra US$ 61,6 milhões um ano antes).