Google ruajti disa fjalëkalime në skedarë tekstualë për 14 vjet

Në blogun e saj Google njoftoi për një gabim të sapodetectuar, si rezultat i të cilit fjalëkalimet e disa përdoruesve të G Suite ishin ruajtur në formë të qartë brenda skedarëve me tekst të thjeshtë. Ky gabim ekziston që nga viti 2005. Sidoqoftë, Google pretendon se nuk mund të gjejë asnjë provë se ndonjëra nga këto fjalëkalime ka rënë në duar të keqdashësve ose është përdorur në mënyrë të paligjshme. Megjithatë, kompania do të resetojë të gjitha fjalëkalimet që mund të preken dhe do të informojë administratorët e G Suite për problemin.

G Suite përfaqëson versionin e korporatave të Gmail dhe aplikacioneve të tjera të Google, dhe është e qartë se gabimi ka ndodhur në këtë produkt për shkak të një funksioni të dizajnuar posaçërisht për bizneset. Në fillim të funksionimit të shërbimit, administratori i kompanisë mund të përdorte aplikacionet e G Suite për të vendosur manualisht fjalëkalimet e përdoruesve: le të themi, derisa të hynte një punonjës i ri në sistem. Nëse ai e përdorte këtë mundësi, konsola e administratorit ruante këto fjalëkalime në formë të thjeshtë në vend që t'i hashte ato. Më vonë, Google e hoqi këtë mundësi nga administratorët, por fjalëkalimet mbetën në skedarët tekstualë.

Google ruajti disa fjalëkalime në skedarë tekstualë për 14 vjet

Në publikimin e saj, Google përpiqet me kujdes të shpjegojë se si funksionon kriptografia dhe hashimi për të qenë të qarta nuancat që lidhen me gabimin. Megjithëse fjalëkalimet ishin ruajtur në formë të hapur, ato ndodheshin në serverët e Google, prandaj aksesin në to mund ta merrnin vetëm të tjerët përmes hackimit serverësh (nëse nuk ishin punonjës të Google).

Google nuk dha informacion mbi numrin e përdoruesve potencialisht të prekur, duke theksuar vetëm se bëhet fjalë për "një nëngrup të klientëve korporativë të G Suite" - ndoshta ndonjë person që e përdori G Suite në vitin 2005. Dhe megjithëse Google nuk arriti të gjejë prova se dikush e kishte keqpërdorur këtë akses, nuk është plotësisht e qartë se kush mund të kishte pasur akses në këto skedarë tekstualë.

Në çdo rast, problemi tashmë është rregulluar, dhe Google shprehu keqardhje në publikimin e saj në lidhje me këtë problem: "Ne e marrim shumë seriozisht sigurinë e klientëve tanë korporativë dhe jemi krenarë që promovojmë praktikat më të mira të industrisë për të siguruar llogaritë. Në këtë rast, ne nuk përmbushëm standardet tona dhe ato të klientëve tanë. Kërkojmë falje nga përdoruesit dhe premtojmë të bëhemi më të mirë në të ardhmen."



Burimi: 3dnews.ru
Blini hosting të besueshëm për faqe interneti me mbrojtje nga DDoS, serverë VPS VDS 🔥 Blini hosting të besueshëm për faqe interneti me mbrojtje nga DDoS, serverë VPS VDS | ProHoster