Google a stocat unele parole în fișiere text timp de 14 ani

Pe blogul său Google a anunțat o eroare recent descoperită, prin care parolele unor utilizatori G Suite au fost stocate în format text simplu, necriptat, în fișiere text obișnuite. Această eroare există din 2005. Totuși, Google susține că nu poate găsi dovezi că vreo parolă ar fi fost accesată de atacatori sau utilizată în mod necorespunzător. Cu toate acestea, compania va reseta toate parolele care ar putea fi afectate și va informa administratorii G Suite cu privire la problemă.

G Suite este versiunea de business a Gmail și a altor aplicații Google, iar, evident, eroarea a apărut în acest produs din cauza unei funcții dezvoltate special pentru întreprinderi. La începutul funcționării serviciului, administratorul companiei putea utiliza aplicațiile G Suite pentru a seta manual parolele utilizatorilor: de exemplu, înainte ca un nou angajat să se alăture sistemului. Dacă a folosit această oportunitate, consola administratorului salva aceste parole în format text simplu în loc să le cripteze. Ulterior, Google a eliminat această opțiune pentru administratori, dar parolele au rămas tot în fișierele text.

Google a stocat unele parole în fișiere text timp de 14 ani

În publicația sa, Google explică cu atenție cum funcționează hashing-ul criptografic pentru a clarifica nuanțele legate de eroare. Deși parolele au fost păstrate în mod deschis, ele se aflau pe serverele Google, așa că terții puteau avea acces la ele doar prin hacking servere (dacă nu erau angajați Google).

Google nu a precizat numărul de utilizatori potențial afectați, menționând doar că este vorba despre un „subset al clienților corporativi G Suite” – probabil oricine a folosit G Suite în 2005. Și deși Google nu a reușit să găsească dovezi că cineva a utilizat acest acces în mod malițios, nu este foarte clar cine ar fi putut avea acces la aceste fișiere text.

În orice caz, problema a fost deja rezolvată, iar Google și-a exprimat regretul în publicația sa referitoare la problemă: „Trata m foarte serios securitatea clienților noștri corporativi și suntem mândri că promovăm cele mai bune practici din industrie pentru securizarea conturilor. În acest caz, nu ne-am ridicat la standardele noastre sau la cele ale clienților noștri. Ne cerem scuze utilizatorilor și promitem că ne vom îmbunătăți în viitor.”



Sursa: 3dnews.ru
Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster