Ayer, Twitter anunciado que recientemente identificó un error que almacenaba contraseñas no enmascaradas en un registro interno. Recientemente, Github también tuvo un error similar . En ambos casos, afirman que nadie tuvo acceso a estos archivos.
Twitter:
Hemos corregido el error y nuestra investigación no muestra indicios de incumplimiento o uso indebido por parte de nadie.
Nuevamente, aunque no tenemos ninguna razón para creer que la información de la contraseña haya salido de los sistemas de Twitter o que alguien haya hecho un uso indebido, hay algunos pasos que puede seguir para ayudarnos a mantener su cuenta segura:
GitHub:
La compañía dice que las contraseñas de texto sin formato solo han sido expuestas a un pequeño número de empleados de GitHub con acceso a esos registros. No otros usuarios de GitHub han visto las contraseñas de texto simple de los usuarios, la compañía dijo.
GitHub dijo que descubrió su error durante una auditoría de rutina y lo hizo claro que sus servidores no fueron hackeados.
A tener en cuenta, GitHub no ha sido pirateado ni comprometido de ninguna manera.
¿Cómo pueden Twitter y GitHub estar seguros de que no han sido pirateados o comprometidos de ninguna manera? ¿Alguien que está comprometiendo un servidor y leyendo / copiando un archivo siempre deja rastros?