Google priznao da je od 2005. deo lozinki korisnika G Suite čuvao u običnom tekstu

Vesti, 22.05.2019, 08:30 AM

Google priznao da je od 2005. deo lozinki korisnika G Suite čuvao u običnom tekstu

Facebook nije jedina velika tehnološka kompanija koja čuva lozinke u obliku običnog teksta. Google je upozorio korisnike G Suite da je zbog "greške" u implementaciji opcije za oporavak lozinke slučajno sačuvao neke od njihovih lozinki u običnom tekstu.

Google kaže da je bag uticao na mali deo poslovnih korisnika G Suite. Ipak, kompanija je odbila da kaže na koliko je tačno korisnika uticao ovaj bag.

“Nedavno smo obavestili deo naših poslovnih G Suite korisnika da neke lozinke sačuvane u našim šifrovanim internim sistemima nisu bile hashovane”, rekla je potpredsednica inženjeringa kompanije Google Suzan Fraj.

Administratori G Suite mogu da ručno učitavaju, postavljaju i oporavljaju lozinke novih korisnika u kompanijama, što pomaže u situacijama kada se novi zaposleni u preduzećima uključe u korišćenje G Suitea. Iz Googlea kažu da su prošlog meseca otkrili da je način na koji je 2005. implementirano postavljanje i oporavak lozinki za preduzeća bio loš i da su sačuvane kopije lozinki u običnom tekstu.

Google je sada uklonio ovu funkciju.

Ovaj problem nije uticao na korisnike Gmaila.

“Da razjasnimo, ove lozinke su ostale u našoj zaštićenoj šifrovanoj infrastrukturi”, rekla je Fraj, koja je dodala da kompanija nije pronašla dokaze da je lozinkama nepropisno pristupano ili da su zloupotrebljene.

Google ima više od 5 miliona poslovnih korisnika koji koriste G Suite.

Google je saopštio da je početkom meseca otkrio i drugi sigurnosni propust. Kompanija je od januara na svojim sistemima nepravilno čuvala deo lozinki koje nisu hashovane. Ovim sistemima može da pristupi samo ograničeni broj zaposlenih u Googleu. I u ovom slučaju nisu pronađeni dokazi o pristupanju ili zloupotrebi lozinki.

Iz Googlea su rekli da su obavestili G Suite administratore na ove propuste i da će resetovati lozinke onih korisnika koji bi trebalo da ih promene.

Portparol Googlea je potvrdio da je kompanija obavestila o ovome nadležna regulatorna tela.

Google je jedna u nizu kompanija koje su priznale ovakvu grešku. Pre nje, to je u martu učinio Facebook koji je čuvao lozinke miliona korisnika Facebooka i Instagrama u običnom tekstu. Slične propuste prošle godine priznali su i Twitter i GitHub.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

U Google Chromeu od sada moguće uređivanje sačuvanih lozinki

U Google Chromeu od sada moguće uređivanje sačuvanih lozinki

Google trenutno radi na dugo traženoj funkciji koja će vam omogućiti uređivanje lozinki koje ste prethodno sačuvali u pregledaču Chrome. Trenut... Dalje

Naizgled bezopasni adware uhvaćen kako distribuira malvere

Naizgled bezopasni adware uhvaćen kako distribuira malvere

Adware poznat prvenstveno po distribuciji “browser hijackera” (otmičara pregledača) uhvaćen je u distribuciji pravih malvera, otkrili ... Dalje

Hakovanje aparata za kafu: Umesto jutranje kafe problemi sa ransomwareom

Hakovanje aparata za kafu: Umesto jutranje kafe problemi sa ransomwareom

Istraživači iz kompanije Avast uspeli su da inficiraju aparat za kafu ransomwareom i da ga iskoriste za rudarenje Monero kriptovalute. Verovatno mal... Dalje

Američke bolnice blokirane posle napada ransomwarea

Američke bolnice blokirane posle napada ransomwarea

Universal Health Services (UHS), kompanija u čijem je vlasnišvu više od 400 zdravstvenih ustanova, bolnica i centara za negu bolesnika u SAD i Veli... Dalje

Procurio izvorni kod Windowsa XP

Procurio izvorni kod Windowsa XP

Izvorni kod za Windows XP je procurio i sada ga sa torrent sajtova može preuzeti svako ko zna gde da traži. Kod se pojavio kao torrent fajl na veb s... Dalje