
Ia berikutan penemuan pepijat yang menyebabkan beberapa kod disimpan tanpa perlindungan pada log dalaman.
Jika anda pengguna Twitter, anda pasti telah menerima mesej supaya menukar kata laluan akaun Twitter anda segera.
Twitter menjelaskan, apabila pengguna menetapkan kata laluan untuk akaun Twitter mereka, Twitter menggunakan teknologi yang melindungi kata laluan tersebut sehingga tiada sesiapa pun dapat melihatnya.
Proses melindungi kata laluan tersebut yang dikenali sebagai ‘hashing‘ menggunakan fungsi yang dikenali sebagai bcrypt, yang menggantikan kata laluan yang sebenarnya dengan set nombor dan huruf rawak yang disimpan dalam sistem Twitter.
Proses tersebut membolehkan sistem Twitter mengesahkan kelayakan akaun pengguna tanpa mendedahkan kata laluan tersebut.
Walaubagaimanapun, pepijat yang ditemui oleh pihak Twitter sendiri mendapati kata laluan pengguna telah ditulis pada log dalaman terlebih dulu sebelum ia menyelesaikan proses ‘hashing‘. Susulan daripada penemuan pepijat tersebut, pihak Twitter telah memohon maaf kepada para pengguna mereka.
Pihak Twitter juga telah mengambil tindakan dengan segera mengalih keluar kata laluan pengguna dan melaksanakan pelan untuk mencegah pepijat ini daripada berlaku lagi di dalam sistem mereka.
Justeru, jika anda memiliki akaun Twitter, segeralah mengubah kata laluan anda pada semua perkhidmatan yang berkaitan dan menggunakan kata laluan tersebut. Anda boleh menukar kata laluan Twitter anda pada bila-bila masa dengan pergi ke halaman tetapan kata laluan di dalam akaun anda.























