Google priznao da je od 2005. deo lozinki korisnika G Suite čuvao u običnom tekstu
Vesti, 22.05.2019, 08:30 AM
Facebook nije jedina velika tehnološka kompanija koja čuva lozinke u obliku običnog teksta. Google je upozorio korisnike G Suite da je zbog "greške" u implementaciji opcije za oporavak lozinke slučajno sačuvao neke od njihovih lozinki u običnom tekstu.
Google kaže da je bag uticao na mali deo poslovnih korisnika G Suite. Ipak, kompanija je odbila da kaže na koliko je tačno korisnika uticao ovaj bag.
“Nedavno smo obavestili deo naših poslovnih G Suite korisnika da neke lozinke sačuvane u našim šifrovanim internim sistemima nisu bile hashovane”, rekla je potpredsednica inženjeringa kompanije Google Suzan Fraj.
Administratori G Suite mogu da ručno učitavaju, postavljaju i oporavljaju lozinke novih korisnika u kompanijama, što pomaže u situacijama kada se novi zaposleni u preduzećima uključe u korišćenje G Suitea. Iz Googlea kažu da su prošlog meseca otkrili da je način na koji je 2005. implementirano postavljanje i oporavak lozinki za preduzeća bio loš i da su sačuvane kopije lozinki u običnom tekstu.
Google je sada uklonio ovu funkciju.
Ovaj problem nije uticao na korisnike Gmaila.
“Da razjasnimo, ove lozinke su ostale u našoj zaštićenoj šifrovanoj infrastrukturi”, rekla je Fraj, koja je dodala da kompanija nije pronašla dokaze da je lozinkama nepropisno pristupano ili da su zloupotrebljene.
Google ima više od 5 miliona poslovnih korisnika koji koriste G Suite.
Google je saopštio da je početkom meseca otkrio i drugi sigurnosni propust. Kompanija je od januara na svojim sistemima nepravilno čuvala deo lozinki koje nisu hashovane. Ovim sistemima može da pristupi samo ograničeni broj zaposlenih u Googleu. I u ovom slučaju nisu pronađeni dokazi o pristupanju ili zloupotrebi lozinki.
Iz Googlea su rekli da su obavestili G Suite administratore na ove propuste i da će resetovati lozinke onih korisnika koji bi trebalo da ih promene.
Portparol Googlea je potvrdio da je kompanija obavestila o ovome nadležna regulatorna tela.
Google je jedna u nizu kompanija koje su priznale ovakvu grešku. Pre nje, to je u martu učinio Facebook koji je čuvao lozinke miliona korisnika Facebooka i Instagrama u običnom tekstu. Slične propuste prošle godine priznali su i Twitter i GitHub.
Izdvojeno
Malver u torentu novog filma Leonarda Dikaprija
Istraživači kompanije Bitdefender otkrili su da torent fajl za novi film Leonarda Dikaprija „Jedna bitka za drugom“ (One Battle After An... Dalje
Grok otkriva kućne adrese običnih ljudi i daje savete za uhođenje
Grok, AI četbot kompanije xAI Elona Maska, ponovo je pokazao zabrinjavajuće ponašanje, ovog puta tako što je na zahtev korisnika otkrivao kućne a... Dalje
Predator: najopasniji špijunski softver na svetu se instalira preko običnih oglasa
Jedan jedini oglas učitan na sasvim legitimnom sajtu ili u aplikaciji dovoljan je da instalira Intellexin Predator, jedan od najnaprednijih komercija... Dalje
ClickFix napad: lažni ChatGPT Atlas krade lozinke pomoću “copy-paste” trika
ClickFix napadi beleže dramatičan rast od čak 517%. Iako naizgled jednostavan “copy-paste” trik, ovaj napad je postao je ozbiljna pretn... Dalje
Ažurirane ekstenzije za Chrome i Edge zarazile 4,3 miliona uređaja
Istraživači iz kompanije Koi Security upozoravaju na opsežnu i izuzetno dobro prikrivenu kampanju koja je zarazila uređaje 4,3 miliona korisnika v... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





