Google priznao da je od 2005. deo lozinki korisnika G Suite čuvao u običnom tekstu
Vesti, 22.05.2019, 08:30 AM
Facebook nije jedina velika tehnološka kompanija koja čuva lozinke u obliku običnog teksta. Google je upozorio korisnike G Suite da je zbog "greške" u implementaciji opcije za oporavak lozinke slučajno sačuvao neke od njihovih lozinki u običnom tekstu.
Google kaže da je bag uticao na mali deo poslovnih korisnika G Suite. Ipak, kompanija je odbila da kaže na koliko je tačno korisnika uticao ovaj bag.
“Nedavno smo obavestili deo naših poslovnih G Suite korisnika da neke lozinke sačuvane u našim šifrovanim internim sistemima nisu bile hashovane”, rekla je potpredsednica inženjeringa kompanije Google Suzan Fraj.
Administratori G Suite mogu da ručno učitavaju, postavljaju i oporavljaju lozinke novih korisnika u kompanijama, što pomaže u situacijama kada se novi zaposleni u preduzećima uključe u korišćenje G Suitea. Iz Googlea kažu da su prošlog meseca otkrili da je način na koji je 2005. implementirano postavljanje i oporavak lozinki za preduzeća bio loš i da su sačuvane kopije lozinki u običnom tekstu.
Google je sada uklonio ovu funkciju.
Ovaj problem nije uticao na korisnike Gmaila.
“Da razjasnimo, ove lozinke su ostale u našoj zaštićenoj šifrovanoj infrastrukturi”, rekla je Fraj, koja je dodala da kompanija nije pronašla dokaze da je lozinkama nepropisno pristupano ili da su zloupotrebljene.
Google ima više od 5 miliona poslovnih korisnika koji koriste G Suite.
Google je saopštio da je početkom meseca otkrio i drugi sigurnosni propust. Kompanija je od januara na svojim sistemima nepravilno čuvala deo lozinki koje nisu hashovane. Ovim sistemima može da pristupi samo ograničeni broj zaposlenih u Googleu. I u ovom slučaju nisu pronađeni dokazi o pristupanju ili zloupotrebi lozinki.
Iz Googlea su rekli da su obavestili G Suite administratore na ove propuste i da će resetovati lozinke onih korisnika koji bi trebalo da ih promene.
Portparol Googlea je potvrdio da je kompanija obavestila o ovome nadležna regulatorna tela.
Google je jedna u nizu kompanija koje su priznale ovakvu grešku. Pre nje, to je u martu učinio Facebook koji je čuvao lozinke miliona korisnika Facebooka i Instagrama u običnom tekstu. Slične propuste prošle godine priznali su i Twitter i GitHub.
Izdvojeno
Lažni ChatGPT Ad Blocker krao razgovore korisnika
Lažna Chrome ekstenzija pod nazivom ChatGPT Ad Blocker koristila se za krađu razgovora korisnika, predstavljajući se kao alat za uklanjanje oglasa ... Dalje
Microsoft upozorava: WhatsApp poruke šire malver na Windows računarima
Microsoft Defender Security Research Team upozorava na novu kampanju socijalnog inženjeringa koja od kraja februara 2026. cilja korisnike putem Whats... Dalje
Google objavio hitnu zakrpu za zero-day ranjivost koja se aktivno koristi u napadima
Google je objavio hitno bezbednosno ažuriranje za Chrome kako bi zakrpio kritičnu ranjivost „nultog dana“ koja se već aktivno koristi u... Dalje
Propust u ChatGPT-u omogućavao curenje razgovora korisnika
Istraživači iz Check Point Research otkrili su ranjivost u ChatGPT-ufchat koja je mogla omogućiti napadačima da izvuku osetljive podatke iz razgov... Dalje
Evropska komisija potvrdila sajber napad: hakeri tvrde da su ukrali 350 GB podataka
Hakerska grupa ShinyHunters objavila je da je kompromitovala sisteme Evropske komisije i došla do više od 350 GB podataka. Tvrdnja se prvo pojavila ... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





