当您为Robinhood帐户设置密码时,我们会使用行业标准流程来阻止我们公司的任何人阅读它。星期一晚上,我们发现一些用户凭据以可读格式存储在我们的内部系统中。我们想通知您,您的密码可能已包含在内。
我们解决了这个问题,经过彻底审核后,没有发现任何证据表明我们的响应团队以外的任何人都访问过这些信息。
似乎如果它真的是“行业标准”,那么该行业的其他人也会以明文存储密码。想想看,这可以解释很多,因为Google,Facebook,Twitter和其他人最近都设法犯了同样的错误。
Robinhood的一位代表强调了公司对这个问题的回应速度,尽管他们不会评论它是如何被首次发现的,也不会评论数据存储的时间长短,也不会偏离这些行业规范导致问题,也不会有多少用户受到影响,以及这些问题的答案是否会出现。他们确实提供了以下声明:
我们迅速解决了此信息记录问题。经过彻底审查后,我们未发现任何证据表明我们的响应团队以外的任何人都访问了此客户信息。出于谨慎的考虑,我们已通知可能受到影响的客户,并鼓励他们重置密码。我们认真对待客户,并非常注重确保信息安全。
如果你收到了一封电子邮件,那你就是不幸的少数许多多数少数一些,所以更改密码。如果您没有收到电子邮件...也更改您的密码。你永远不能太小心。