Google hoidis mÔningaid paroole tekstifailides 14 aastat

Oma blogis Google teatas hiljuti avastatud veast, mille tĂ”ttu mĂ”nede G Suite kasutajate paroolid salvestati krĂŒpteerimata kujul lihtsate tekstifailide sisse. See viga on olemas alates 2005. aastast. Siiski vĂ€idab Google, et ei suuda leida mingeid tĂ”endeid, et mĂ”ni neist paroolidest oleks sattunud kĂŒberkurjategijate kĂ€tte vĂ”i olnud ebaseaduslikult kasutatud. Sellegipoolest lĂ€htestab ettevĂ”te kĂ”ik paroolid, mis vĂ”ivad olla mĂ”jutatud, ning teavitab G Suite administraatoreid probleemist.

G Suite on Gmaili ja teiste Google'i rakenduste Ă€riversioon, ja ilmselgelt tekkis see viga just selles tootes, kuna see oli vĂ€lja töötatud spetsiaalselt ettevĂ”tete jaoks. Teenuse alguses vĂ”is ettevĂ”tte administraator kasutada G Suite rakendusi kasutajate paroole kĂ€sitsi seadistamiseks: nĂ€iteks enne uue töötaja sĂŒsteemi sisenemist. Kui ta kasutas seda vĂ”imalust, salvestas administraatori konsool sellised paroolid lihttekstina, mitte nende rĂ€simisega. Hiljem vĂ”ttis Google administ selle vĂ”imaluse Ă€ra, kuid paroolid jĂ€id siiski tekstifailidesse.

Google hoidis mÔningaid paroole tekstifailides 14 aastat

Oma postituses selgitab Google pĂ”hjalikult, kuidas krĂŒptograafiline hajutamine töötab, et selgelt arusaadavaks teha, millised on sellega seotud probleemid. Kuigi paroole hoiti avatud kujul, asusid need Google'i serverites, seega vĂ”is kolmandatel isikutel neile ligi pÀÀseda vaid hĂ€kkimise kaudu. serverite (kui nad ei olnud Google'i töötajad).

Google ei teatanud potentsiaalselt mĂ”jutatud kasutajate arvu, mĂ€rkides vaid, et teema puudutab „G Suite’i ettevĂ”tete klientide alamosa”, tĂ”enĂ€oliselt kĂ”iki, kes kasutasid G Suite’i 2005. aastal. Ja kuigi Google ei suutnud leida tĂ”endeid selle kohta, et keegi oleks kasutanud seda juurdepÀÀsu kuritahtlikult, ei ole tĂ€iesti selge, kes vĂ”is neile tekstifailidele ligipÀÀsu omada.

Igal juhul on probleem juba lahendatud, ning Google avaldas oma probleemist teavitavas postituses kahetsust: „Me vĂ”tame oma ettevĂ”tte klientide turvalisust vĂ€ga tĂ”siselt ja oleme uhked, et edendame parimaid valdkonna praktikaid, et tagada kontode turvalisus. Sel juhul ei vastanud me ei oma standarditele, ega oma klientidele. Palume kasutajatelt vabandust ja lubame tulevikus paremaks saada.”



Allikas: 3dnews.ru
Osta usaldusvÀÀrne veebihosting DDoS kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster