March 21, 2019

Фейсбук признал, что из-за особенностей строения некоторых систем он в открытом виде доступном почти каждому сотруднику компании хранил логины и пароли сотен миллионов пользователей. Рассказ там такой не явный, но судя по намекам произошла классическая история: разработчики для отладки местами сохраняли данные формы логин-пароль в лог. Подозреваю что было это в самом смешном месте - в системе антиспама и оценки безопасности логина.

С совершенно аналогичной ситуацией сталкивались уже твиттер, гитхаб, немножко майкрософт, и это только в прошлом году! Короче все страшнее и страшнее жить в этом мире. Поменяйте пароль на всякий случай, даже если у вас 2FA, неприятно если ваш пароль где-то засветился. newsroom.fb.com/news/2019/03/keeping-passwords-secure/

Keeping Passwords Secure | Facebook Newsroom

As part of a routine security review in January, we found that some user passwords were being stored in a readable format within our internal data storage systems. We have fixed these issues and as a precaution we will be notifying everyone whose passwords we have found were stored in this way.