Twitter призвала пользователей сменить пароли. Компания Twitter призвала пользователей сменить пароли из-за обнаруженной недавно внутренней уязвимости. В компании пояснили, что хранят пароли пользователей в зашифрованном виде, чтобы к ним нельзя было получить доступ. Оказалось, что до шифрования пароли по ошибке сохранялись во внутреннем файле в первозданном виде. Признаков того, что кто-то получил доступ к этим данным, в Twitter не обнаружили. Уязвимость была обнаружена несколько недель назад, сообщает Reuters со ссылкой на источник. «Чтобы перестраховаться, мы просим вас подумать о смене вашего пароля на всех сервисах, где вы его использовали», — заявили в компании. ---------- 04.05.2018 https://meduza.io/news/2018/05/04/twitter-prizvala-polzovateley-smenit-paroli
"Признаков того, что кто-то получил доступ к этим данным, в Twitter не обнаружили. Уязвимость была обнаружена..." Вот брехня же - 100%! И про "пароли по ошибке сохранялись во внутреннем файле в первозданном виде" наверняка тоже.. Скорее всего он точал наружу и был найден каким-нить дирбастером, а-ля https://twitter.com/password.txt или того хуже https://twitter.com/db.sql.
Внезапно! https://hackerone.com/twitter/hacktivity by 0xsobky $2,940 closed 11 mins ago Это верхний порог за information leakage на Core Twitter $280 - $2,940