Në blogun e saj për një gabim të sapo zbuluar, si rezultat i të cilit disa fjalëkalime të përdoruesve të G Suite u ruajtën në një format të patejshëruara brenda skedarëve të tekstit të thjeshtë. Ky gabim ekziston që nga viti 2005. megjithatë, Google pret që nuk mund të gjejë prova se ndonjë nga këto fjalëkalime ka rënë në duar të kriminelëve ose është përdorur në mënyrë të paligjshme. Megjithatë, kompania do të ndryshojë të gjitha fjalëkalimet që mund të jenë prekur dhe do të njoftojë administratorët e G Suite për problemin.
G Suite është versioni korporativ i Gmail dhe aplikacioneve të tjera Google, dhe duket se gabimi ndodhi në këtë produkt për shkak të një funksioni të zhvilluar veçanërisht për biznese. Në fillim të funksionimit të shërbimit, administratorët e kompanisë mund të përdornin aplikacionet G Suite për të vendosur fjalëkalimet e përdoruesve manualisht: le të themi, para se një punonjës i ri të hynte në sistem. Nëse ata e përdornin këtë mundësi, konsolla e administratorit ruante këto fjalëkalime në formatin e tekstit të thjeshtë në vend që t'i heshte. Më vonë, Google ia ndaloi administratorëve këtë mundësi, por fjalëkalimet mbetën në skedarët e tekstit.

Në publikimin e saj, Google shpjegon me kujdes se si funksionon hashing-u kriptografik, për t'i bërë të qarta nuancat që lidhen me gabimin. Edhe pse fjalëkalimet u ruajtën në formë të hapur, ato ishin në serverët e Google, kështu që aksesi për to mund të bëhej vetëm përmes një thyerjeje servera (nëse ata nuk ishin punonjës të Google).
Google nuk e tregoi numrin e përdoruesve potencialisht të prekur, duke theksuar vetëm se bëhet fjalë për "një nëngrup të klientëve korporativë të G Suite" - ndoshta çdo kush që kishte përdorur G Suite në vitin 2005. Dhe ndonëse Google nuk arriti të gjejë prova se dikush e përdori këtë akses në mënyrë të dëmshme, nuk është krejt e qartë se kush mund të ketë pasur qasje në këto skedarë teksti.
Në çdo rast, problemi është tashmë rregulluar, dhe Google shprehu keqardhje në publikimin e saj për problemin: "Ne e marim shumë seriozisht sigurinë e klientëve tanë korporativë dhe jemi krenarë për përparimin e metodave më të mira të industrisë për sigurimin e llogarive. Në këtë rast, ne nuk përmbushëm as standardet tona dhe as klientët tanë. Kërkojmë falje nga përdoruesit dhe premtojmë të përmirësohemi në të ardhmen."
Burimi: 3dnews.ru
