Formspring禁止违反安全的用户密码

这个问答网站今天警告说,formspring遭到了一次安全入侵,它的一些用户的密码可能已经被破坏 。
【Formspring禁止违反安全的用户密码】Formspring表示,今天早上才得知网络入侵 , 其回应是禁用所有用户的密码 。
Formspring Ade创始人兼CEO?AdeOlonoh在公司博客中说:“我们对造成的不便表示歉意 , 但我们更希望安全地使用它 , 并要求所有成员重置密码 。”"当用户重新登录Formspring时,系统会提示他们更改密码."
Formspring的一位发言人告诉CNET,该公司被发现侵犯了发布在一个安全论坛上的大约42万个密码,这些密码似乎来自Formspring 。
Dorothy Fisher说,“一旦我们能够确认这些哈希是从Formspring获得的,我们就关闭了我们的系统,并开始调查以确定违规的性质 。”我们发现有人访问了我们的一个开发服务器,并能够从生产数据库中提取帐户信息 。我们能够立即修复漏洞 , 并正在审查我们的内部安全政策和做法,以帮助确保这种情况不会再次发生 。
这家总部位于旧金山的初创公司在2009年推出了自己的网站,今年早些时候宣布拥有近2800万用户 。
在博客的评论部分,许多不满的用户表示希望删除他们的帐户 , 但一家公司代表向他们保证,他们的密码都是“加盐”的,这是一种密码技术,使他们更难找到实际的密码 。
该博客还为用户提供了创建强密码的教程,这是在6月初Linked In、eHonomy和Last.fm发生更多高调的密码被盗事件后的一个有用的提醒 , 他们的用户密码在两个独立的黑客网站中约为800万 。好像它们被散列的时候,没有被腌制 。

    推荐阅读