Google priznao da je od 2005. deo lozinki korisnika G Suite čuvao u običnom tekstu

Vesti, 22.05.2019, 08:30 AM

Google priznao da je od 2005. deo lozinki korisnika G Suite čuvao u običnom tekstu

Facebook nije jedina velika tehnološka kompanija koja čuva lozinke u obliku običnog teksta. Google je upozorio korisnike G Suite da je zbog "greške" u implementaciji opcije za oporavak lozinke slučajno sačuvao neke od njihovih lozinki u običnom tekstu.

Google kaže da je bag uticao na mali deo poslovnih korisnika G Suite. Ipak, kompanija je odbila da kaže na koliko je tačno korisnika uticao ovaj bag.

“Nedavno smo obavestili deo naših poslovnih G Suite korisnika da neke lozinke sačuvane u našim šifrovanim internim sistemima nisu bile hashovane”, rekla je potpredsednica inženjeringa kompanije Google Suzan Fraj.

Administratori G Suite mogu da ručno učitavaju, postavljaju i oporavljaju lozinke novih korisnika u kompanijama, što pomaže u situacijama kada se novi zaposleni u preduzećima uključe u korišćenje G Suitea. Iz Googlea kažu da su prošlog meseca otkrili da je način na koji je 2005. implementirano postavljanje i oporavak lozinki za preduzeća bio loš i da su sačuvane kopije lozinki u običnom tekstu.

Google je sada uklonio ovu funkciju.

Ovaj problem nije uticao na korisnike Gmaila.

“Da razjasnimo, ove lozinke su ostale u našoj zaštićenoj šifrovanoj infrastrukturi”, rekla je Fraj, koja je dodala da kompanija nije pronašla dokaze da je lozinkama nepropisno pristupano ili da su zloupotrebljene.

Google ima više od 5 miliona poslovnih korisnika koji koriste G Suite.

Google je saopštio da je početkom meseca otkrio i drugi sigurnosni propust. Kompanija je od januara na svojim sistemima nepravilno čuvala deo lozinki koje nisu hashovane. Ovim sistemima može da pristupi samo ograničeni broj zaposlenih u Googleu. I u ovom slučaju nisu pronađeni dokazi o pristupanju ili zloupotrebi lozinki.

Iz Googlea su rekli da su obavestili G Suite administratore na ove propuste i da će resetovati lozinke onih korisnika koji bi trebalo da ih promene.

Portparol Googlea je potvrdio da je kompanija obavestila o ovome nadležna regulatorna tela.

Google je jedna u nizu kompanija koje su priznale ovakvu grešku. Pre nje, to je u martu učinio Facebook koji je čuvao lozinke miliona korisnika Facebooka i Instagrama u običnom tekstu. Slične propuste prošle godine priznali su i Twitter i GitHub.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Od sada i iPhone može biti sigurnosni ključ za zaštitu Google naloga

Od sada i iPhone može biti sigurnosni ključ za zaštitu Google naloga

Dobre vesti za korisnike iOS-a: sada možete da koristite svoj iPhone ili iPad, sa operativnim sistemom iOS 10 ili novijim, kao fizički sigurnosni kl... Dalje

Microsoft ima novi alat za otkrivanje i prijavljivanje pedofila na internetu

Microsoft ima novi alat za otkrivanje i prijavljivanje pedofila na internetu

Razlozi zašto volimo internet su očigledni i svima poznati, ali kako kažu „sa svakim blagoslovom dolazi prokletstvo“, pa je tako intern... Dalje

Ažurirajte Windows 10 odmah: Američka NSA prvi put prijavila Microsoftu bag koji je otkrila u Windowsu

Ažurirajte Windows 10 odmah: Američka NSA prvi put prijavila Microsoftu bag koji je otkrila u Windowsu

Američka Agencija za nacionalnu bezbednost (NSA) otkrila je veliki bag u Windowsu 10, koji hakeri mogu iskoristiti da naprave zlonamerni softver koji... Dalje

Tramp optužio Apple da odbija da izvrši patriotsku dužnost i otključa telefone ubica i drugih kriminalaca

Tramp optužio Apple da odbija da izvrši patriotsku dužnost i otključa telefone ubica i drugih kriminalaca

Američki predsednik Donald Tramp oglasio se na Twitteru komentarišući odbijanje kompanije Apple da pomogne agentima FBI da otključaju telefone koj... Dalje

SAD bi mogle usvojiti zakon prema kome bi bila zabranjena razmena obaveštajnih podataka sa zemljama koje posluju sa Huawei

SAD bi mogle usvojiti zakon prema kome bi bila zabranjena razmena obaveštajnih podataka sa zemljama koje posluju sa Huawei

Američki senator Tom Koton predstavio je predlog novog zakona kojim bi se zabranila razmena obaveštajnih podataka sa zemljama koje koriste 5G mrežn... Dalje