検索
連載

ユーザー数億人のパスワードが社内で丸見えに!? Facebookで発覚した“平文で保存”事件の衝撃半径300メートルのIT(2/4 ページ)

多くのユーザーを抱える「Facebook」の社内で、一部ユーザーのパスワードが平文、つまり“そのまま読める状態”で保存されていたことが発覚しました。この事件なぜユーザーにとって「リスク」なのか、今からできる回避策と一緒に解説します。

Share
Tweet
LINE
Hatena

偶然起こった事件ではない――Facebook社内で何が起こっていたのか

 クレブス氏が複数の関係者から行った調査によれば、同社では、低速のネットワーク環境でも使えるよう、Facebookが新興国向けに開発した「Facebook Lite」に加え、「Facebook」「Instagram」の3アプリについて、ユーザーのパスワードを平文、つまり“生パスワード”の状態で保存する機能を社内で開発し、数億人分のパスワードを従業員2万人が検索できる状態にしていたとのこと。つまり、「意図的にユーザーの生パスワードを閲覧できる仕組みを作り出していた」ということになります。

Copyright © ITmedia, Inc. All Rights Reserved.

ページトップに戻る