Skip to content

Datenpanne bei Twitter: Nutzer werden aufgefordert, ihr Passwort zu ändern

Eine Panne beim Kurznachrichtendienst Twitter könnte zu einem größeren Datenleck geführt haben. So hat das Unternehmen in einem Blogpost bekanntgegeben, dass ein Bug dafür gesorgt habe, dass einige Passwörter in Klartext gespeichert wurden und kurzzeitig in seinem internen Netzwerk zugänglich war. Aus diesem Grund ruft Twitter nun alle Nutzer auf, vorsorglich ihre Passwörter zu ändern. Zwar gehe man derzeit davon aus, dass es durch den Fehler bislang keine Auswirkungen oder Missbräuche gegeben habe, dennoch sei Vorsicht geboten. Dies gelte auch für andere Webseiten und Dienste, auf denen man dasselbe Passwort verwendet.

We mask passwords through a process called hashing using a function known as bcrypt, which replaces the actual password with a random set of numbers and letters that are stored in Twitter's system. This allows our systems to validate your account credentials without revealing your password. This is an industry standard.

Due to a bug, passwords were written to an internal log before completing the hashing process. We found this error ourselves, removed the passwords, and are implementing plans to prevent this bug from happening again.

Um das Passwort zu ändern, geht man auf der Twitter-Webseite in die Einstellungen und findet hier auch die Passwort-Optionen. In der iOS-App von Twitter muss man sich zunächst abmelden, ehe man ein neues Passwort beantragen kann.

Trackbacks

Keine Trackbacks

Kommentare

Ansicht der Kommentare: Linear | Verschachtelt

apple am :

"In der iOS-App von Twitter muss man sich zun\344chst abmelden, ehe man ein neues Passwort beantragen kann."

das ist falsch. Geht direkt unter Einstellungen >Account > Passwort \344ndern.

Andr\351 am :

Hi
Habe mir den original Artikel durch gelesen, warum pl\366tzlich Passw\366rter sichtbar sein sollen
Und da fehlt noch eine wichtige Info
Das passiert nur, wenn man sein Passwort \344ndert. Dann hat vermutlich ein Entwickler den Debug Modus aktiviert, und dann geht dieser Vorgang ins logfile
Was nat\374rlich den Verdacht aufkommen l\344sst, dass u.U. Hier jemand intern diese Daten gesammelt hat, und im Rahmen eines Standard security Review aufgeflogen ist
Die ganzen Vorf\344lle bei Yahoo, Dropbox etc waren ja auch interne Leute

Kommentar schreiben

Die angegebene E-Mail-Adresse wird nicht dargestellt, sondern nur für eventuelle Benachrichtigungen verwendet.
Umschließende Sterne heben ein Wort hervor (*wort*), per _wort_ kann ein Wort unterstrichen werden.
Formular-Optionen