Twitterがパスワード変更を呼びかけ ハッシュ化せずテキストで保存
■ 最終更新■
アメリカSNS大手のTwitterが2018年5月3日、公式ブログを更新してパスワードを変更するよう呼びかけています。
発表によると、通常は「bcrypt」という強力なアルゴリズムを使ってパスワードをハッシュ化(暗号化のようなもの)していますが、社内システムのバグによりハッシュ化処理前のテキストがログに保存されていたということです。
この状況が数ヶ月間にわたり続いていたとみられていますが、Twitterによるとパスワードが外部に流出したりハッカーに悪用されたりした可能性はないとのこと。
しかし未知のリスクもあることから、念のため全ユーザーに対してパスワードを変更するよう求めています。
またTwitterアカウントのパスワードだけでなく、もし他サービスでパスワードを使いまわしていた場合は、そちらも併せて変更することを検討するよう求めています。
3億人以上のユーザーが使っているTwitterですが、特に日本での人気は凄まじく、既にインターネット上では「パスワード流出とか怖い…変更しよ」「僕のアカウント乗っ取られてしまうん?」「使い回してるパスワード知られたら困るんだけど」などと悲観的な声が多くみられました。
なお、Twitterは何人分のパスワードがハッシュ化されずに保存されていたのか、およびいつからその現象が発生していたのかなど、詳しいことについては発表していません。
パスワードをハッシュ化せずテキストで保存、変更を呼びかけ…Twitterでの反応
Twitterのパスワードがハッシュ化される前のテキストの状態で保存されており、パスワードの変更が求められている騒動について、Twitter上でも大変な話題となっていました。
いま、ニュース見たけど、パスワード変えろって出てたの、外部から閲覧できるようになってたからなのね……
ちょっとそれは怖い……
けど、かと言って変えたらまたパスワード色々変更して分からなくなるし、Twitter出してる会社はきちんとして欲しい。#Twitter#パスワード変更— 六花(ゆき) (@Lily_I_0123) 2018年5月4日
あ、そういやツイッターのパスワード変更案内来てると思うんですけど確実にあれはやった方がいいですよ、本来パスワードってハッシュ化による暗号化がされて登録したサーバーに保存されるんですけどツイッターの問題でハッシュ化前にログに残ってしまっていたとかで流出しやすい
— さくねねねんω (@sksksksk_19) 2018年5月4日
他人のアカウントは止めるしパスワードは流出させるしTwitter社すごいな
— ベルち㌞㌠メンバー(23) (@M2aix) 2018年5月4日
久しぶりに寝落ちした…
ニュース見てtwitterのパスワード面倒くさくて変えてなかったことに気づいて一瞬で目覚めた…— ミノムシミノミノ(かわいい) (@minomusi_mino_2) 2018年5月4日
今回のTwitterパス変更の件調べてみたけどハッシュ化のし忘れはちょっとワロタ
俺程度でもやりそうなミスを大企業でもやっちゃうのか…— Hiroki @癒されたい (@hiroki_255) 2018年5月4日
内部ログに暗号化前のパスワードが出力されてしまっていた件
念の為変えておこうという人は、twitterだけでなく同じパスワードを使っている他のサービスも変更しないと意味がないから気をつけてね
勿論本来はパスワードを使い回ししないのが一番良いんだけど— 松葉*まいくらんぶ! (@matsuba333) 2018年5月4日
ツイッタのパスワードの変更の必要があるのはハッシュ化されていなかったパスワードのアカウントのみなんだよね?ハッシュ化されていたら変更の必要無しなんか。
— ナボルスキー (@3ZRkai) 2018年5月4日
twitter「パスワード変えて」→流出したらしいししゃーないなー→twitter「お前凍結されてるからこの操作無効やで」→は?
※この文章は凍結されたアカウントから絶讚配信されています
— 一二三(いちもんじふみ) (@giko_t) 2018年5月4日
あ、そうだTwitterのパスワード変えなきゃ
平文で保存とか今時ありえんクソみたいな事してくれちゃったからな()
最近微妙にレイバンにやられてた知り合いが数名おったがこれの影響か?— 社内ニートになりたいはし丸 (@w2tcst) 2018年5月4日
Twitterのパスワード平文ログ保存の件、ありがちなのはハッシュ化処理の周辺で例外を投げたときにパラメータやらスタックトレースやらがログに吐き出されてたとかかねえ
— カーム (@calm019) 2018年5月4日
Twitter本社(カリフォルニア州サンフランシスコ)場所の地図
以下、問題があったTwitter本社・アメリカ カリフォルニア州サンフランシスコの地図(Googleマップ)。
記事をシェアする
コメント掲示板
コメントが投稿されてから表示されるまでタイムラグが発生する可能性があります。なお、誹謗中傷・煽り・過激的・差別的なコメント、荒らし行為、短い内容や重複コメント、そのほか不適切と判断されたコメントなどは掲載が許可されない場合があります。
1