SNS互联网方案通告大部份在其外部伺服器上未身份验证公钥的使用者。
数百万的公钥以成文的形式储存在Facebook的外部伺服器上。Facebook在1月末展开的几项外部展开调查辨认出,大部份那些公钥都以纯文档形式储存,这意味著SNS互联网的雇员可能将很难碰到并可能将误用登入凭证。
Facebook的工程建设,安全可靠和个人隐私总裁Pedro Canahuati周二在一则网志该文中则表示,该子公司辨认出“迄今为止没有任何人确凿证据断定任何人值班人员不正当地出访那些公钥”,德帕伦首度报导外部展开调查的安全可靠难题。Facebook则表示,它将通告数亿Facebook Lite使用者,数亿Facebook使用者和上万名Instagram使用者。该子公司则表示,它具体来说辨认出这个难题是1月末例会安全可靠审核的一小部分。Facebook保有少于23亿的当月使用者,Instagram保有少于10亿的使用者。
在刊登文章时,Facebook刊登声明提及了网志该文。“这引发了他们的特别注意,因为我们的登入控制系统意在使用使其难以加载的技术来掩饰公钥,”Canahuati在网志该文中说。“他们已经复原了那些难题,作为防范措施,他们将通告他们辨认出的公钥是以此种形式储存的。”
安全可靠国际标准提议子公司在储存公钥时身份验证公钥,以期雇员和潜在性的普通用户封禁登入凭证的瑰宝。 Facebook则表示它会对公钥展开基元和身份验证,但目前还不确切数亿个帐户如何在子公司外部伺服器上以纯文档形式显示公钥。它仍在展开调查其原因。
SNS新闻媒体巨擘并不是惟一两个出现此种安全可靠漏洞的人。今年六月,Twitter 辨认出两个在外部日志中以纯文档形式储存的错误后,提议3.3亿使用者更改公钥。今年六月,Github也有类似的流感。