Facebook、数億人分のユーザーパスワードを数年間可読状態で保存と発表
米Facebookは3月21日(現地時間)、Facebook、Instagram、Facebook Liteの数億人分のパスワードが可読な状態で社内に保存されていることに1月に気づき、修正したと発表した。該当するユーザーには予防策として、これから通知するとしている。
Facebookがこれを発表したのは、米セキュリティ情報サイトKrebs on SecurityがFacebookの匿名の幹部からの情報として2億~6億人のパスワードが既読状態で保存されていたことを報じた直後だった。
Krebs on Securityによると、パスワードのプレーンテキストでの保存は2012年から始まっており、2万人以上の従業員が検索できたという。アクセスログでは約2000人がプレーンテキストのパスワードを含むデータに、約900万回のクエリを実行していた。
FacebookはKrebsに対し、1月にセキュリティエンジニアが新しく追加したコードを見直していた際、パスワードが誤ってプレーンテキストで記録されていることに気付き、調査したと説明した。
Facebookは、これらのパスワードには社外からアクセスできず、これまでのところ、内部の人間が不適切にアクセスしたり不正に扱った証拠はないとしている。
Facebookを含む多くのサービスでは通常、ユーザーがアカウントを作成する段階で入力するパスワードは“ハッシュ化”されるので、従業員にも分からないようになっている。
同社はユーザーに対し、「Facebookのセキュリティ」ページを紹介し、あらためてアカウントを安全に保つための対策を説明した。
二段階認証は有効な手段だ。Facebookに携帯電話番号を提供したくない場合は、サードパーティの認証アプリを使う方法もある。
Copyright © ITmedia, Inc. All Rights Reserved.
この記事の著者
関連記事
こんなメディアも見られています
ITmedia NEWSに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
SpecialPR
本日の新着記事
アクセスランキング
-
1
「焼肉きんぐ」個人情報約1079万件が漏えい 公式アプリのシステムに不正アクセス ほぼ全会員分に相当
-
2
日経社員のGoogle Workspaceに不正ログイン 1646人分の個人情報漏えいか
-
3
大和証券、22万件情報漏えいか 顧客約11万人の口座番号も
-
4
KAT-TUNの新曲がボカロ人気曲にそっくり? 作者「ショックすぎる」
-
5
ホワイトエッセンス、約105万アカウントの個人情報流出 8月発表の不正アクセス調査で判明
-
6
大阪公立大、システム障害で1週間近く休講に 出願期間中で入試にも影響
-
7
「APIエコノミー」に迫る“検知できない脆弱性攻撃”の脅威
-
8
韓国の銀行6行にサイバー攻撃 計2万5000人超の個人情報流出──AIエージェントを使った可能性も 現地報道
-
9
渋谷区でシステム障害、窓口業務を縮小 復旧の見通し立たず
-
10
個人向けGeminiのモデル選択が厳格化 無料ユーザーが使えるのは「Flash-Lite」のみに
ITmedia NEWS SNS
インフォメーション
注目情報をチェック
ITmediaNEWSをフォロー
あなたにおすすめの記事PR