Google on hoidnud mÔningaid paroole tekstifailides 14 aastat

Oma blogis Google teatas hiljuti avastatud veast, mille tĂ”ttu mĂ”nede G Suite kasutajate paroole hoiti krĂŒpteerimata kujul lihtsates tekstifailides. See viga eksisteerib alates 2005. aastast. Siiski vĂ€idab Google, et ei suuda leida tĂ”endeid selle kohta, et mĂ”ni neist paroolidest oleks sattunud kurjategijate kĂ€tte vĂ”i olnud ebaseaduslikult kasutatud. Sellegipoolest lĂ€htestab ettevĂ”te kĂ”ik paroolid, mis vĂ”ivad olla mĂ”jutatud, ning teavitab G Suite administraatoreid probleemist.

G Suite on Gmaili ja teiste Google'i rakenduste Ă€ri versioon ning tundub, et viga tekkis selles tootest, kuna funktsioon, mis on loodud spetsiaalselt ettevĂ”tetele. Teenuse kĂ€ivitamise alguses sai ettevĂ”tte administraator kasutada G Suite rakendusi kasutajate paroolide kĂ€sitsi seadmiseks: nĂ€iteks enne, kui uus töötaja sĂŒsteemi astus. Kui ta kasutas seda vĂ”imalust, salvestas administraatori konsool sellised paroolid lihtteksti kujul, mitte nende rĂ€si. Hiljem vĂ”ttis Google administraatoritelt selle vĂ”imaluse Ă€ra, kuid paroolid jĂ€id tekstifailidesse.

Google on hoidnud mÔningaid paroole tekstifailides 14 aastat

Oma vĂ€ljundis selgitab Google hoolikalt, kuidas töötab krĂŒptograafiline rĂ€si, et selgitada vea eripĂ€ra. Kuigi paroolid hoiti avatud kujul, olid nad Google'i serverites, seega said kolmandad osalised neile ligi vaid hĂ€kkimise teel serverid (kui nad ei olnud Google'i töötajad).

Google ei teatanud potentsiaalselt mĂ”jutatud kasutajate arvu, mĂ€rkides vaid, et teema puudutab „G Suite'i Ă€ri klientide alamhulga“ — tĂ”enĂ€oliselt igaĂŒht, kes kasutas G Suite'i 2005. aastal. Ja kuigi Google ei suutnud leida tĂ”endeid selle kohta, et keegi oleks sellele ligipÀÀsule pahatahtlikult lĂ€henenud, pole tĂ€pselt selge, kes vĂ”is nendele tekstifailidele ligipÀÀsu omada.

Igal juhul on probleem juba lahendatud ning Google vĂ€ljendas kahetsust oma probleemide postituses: „Me vĂ”tame oma Ă€rikliendi turvalisust vĂ€ga tĂ”siselt ja oleme uhked selle ĂŒle, et edendame parimaid tööstusstandardeid konto kaitsmiseks. Sel juhul ei vastanud me ei meie standarditele ega klientide ootustele. Vabandame kasutajate ees ja lubame tulevikus paremad olla.”



Allikas: 3dnews.ru
Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster