Google hoidis mõningaid paroole tekstifailides 14 aastat

Oma blogis Google teatas hiljuti avastatud veast, mille tõttu mõnede G Suite kasutajate paroolid salvestati krüpteerimata kujul lihtsate tekstifailide sisse. See viga on olemas alates 2005. aastast. Siiski väidab Google, et ei suuda leida mingeid tõendeid, et mõni neist paroolidest oleks sattunud küberkurjategijate kätte või olnud ebaseaduslikult kasutatud. Sellegipoolest lähtestab ettevõte kõik paroolid, mis võivad olla mõjutatud, ning teavitab G Suite administraatoreid probleemist.

G Suite on Gmaili ja teiste Google'i rakenduste äriversioon, ja ilmselgelt tekkis see viga just selles tootes, kuna see oli välja töötatud spetsiaalselt ettevõtete jaoks. Teenuse alguses võis ettevõtte administraator kasutada G Suite rakendusi kasutajate paroole käsitsi seadistamiseks: näiteks enne uue töötaja süsteemi sisenemist. Kui ta kasutas seda võimalust, salvestas administraatori konsool sellised paroolid lihttekstina, mitte nende räsimisega. Hiljem võttis Google administ selle võimaluse ära, kuid paroolid jäid siiski tekstifailidesse.

Google hoidis mõningaid paroole tekstifailides 14 aastat

Oma postituses selgitab Google põhjalikult, kuidas krüptograafiline hajutamine töötab, et selgelt arusaadavaks teha, millised on sellega seotud probleemid. Kuigi paroole hoiti avatud kujul, asusid need Google'i serverites, seega võis kolmandatel isikutel neile ligi pääseda vaid häkkimise kaudu. serverite (kui nad ei olnud Google'i töötajad).

Google ei teatanud potentsiaalselt mõjutatud kasutajate arvu, märkides vaid, et teema puudutab „G Suite’i ettevõtete klientide alamosa”, tõenäoliselt kõiki, kes kasutasid G Suite’i 2005. aastal. Ja kuigi Google ei suutnud leida tõendeid selle kohta, et keegi oleks kasutanud seda juurdepääsu kuritahtlikult, ei ole täiesti selge, kes võis neile tekstifailidele ligipääsu omada.

Igal juhul on probleem juba lahendatud, ning Google avaldas oma probleemist teavitavas postituses kahetsust: „Me võtame oma ettevõtte klientide turvalisust väga tõsiselt ja oleme uhked, et edendame parimaid valdkonna praktikaid, et tagada kontode turvalisus. Sel juhul ei vastanud me ei oma standarditele, ega oma klientidele. Palume kasutajatelt vabandust ja lubame tulevikus paremaks saada.”



Allikas: 3dnews.ru
Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster