お知らせ:Twitter、内部バグ発見を受けパスワードリセットを推奨

お知らせ:Twitter、内部バグ発見を受けパスワードリセットを推奨

Twitterのパスワードをリセットしてください。これは、Twitterが内部バグを発見したことを受けて推奨しているものです。この「バグ」は、パスワードが事実上マスクされていない状態で保存されていたため、非常に深刻な事態となっています。ただし、Twitterはこの情報漏洩は確認されていないと述べています。

Twitterのコーヒーカップのバグ

Twitterより:

Twitterアカウントのパスワードを設定する際、パスワードをマスキングする技術を使用しており、社内の誰にも見られないようにしています。最近、パスワードがマスキングされていない状態で内部ログに保存されるバグを確認しました。このバグは修正済みで、調査の結果、第三者による侵害や不正使用の兆候は確認されていません。

万全を期すため、このパスワードを使用しているすべてのサービスでパスワードの変更をご検討ください。Twitterのパスワードは、パスワード設定ページからいつでも変更できます。

同社はバグについて説明を続け、ハッシュ化処理中にパスワードがログに書き込まれていたと述べた。これは本来起こるべきことではなかった。

Twitterのパスワードを変更する

Twitterの透明性には感謝すべきですが、これはずさんな「バグ」なので、私たちは称賛を取り消します。また、Twitterはこのログに関連する既知の侵害はないと述べていますが、念のためパスワードを変更しておくことをお勧めします。

Knowledge Network