트위터에서 사용자의 계정 비밀번호를 암호화하지 않고 그대로 저장하는 버그가 발견되었다.

트위터는 5월 3일 공식 블로그에서 이번 버그를 발견하여 수정했다고 밝혔다. 본래 사용자의 계정 비밀번호는 'bcrypt'라는 기능을 통해 트위터 시스템에 저장된 임의 숫자 및 문자 집합으로 변경된다. 그 변경된 정보를 이용하면 사용자 계정 비밀번호를 공개하지 않고도 자격 증명 유효성을 검사할 수 있다.
트위터는 누군가 이번 버그를 악용한 징후는 보이지 않는다고 했지만 사용자들에게 안전을 위해 비밀번호를 변경하고 2단계 인증 등으로 보안을 강화하라고 권했다.
올해 초 불거진 페이스북의 사용자 개인정보 유출 사건 때문에 올해는 그 어느 때보다 SNS에 대한 불신이 큰 상황이므로 이번 버그 건 역시 트위터에게 부정적으로 작용할 가능성이 높다.
|