Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

В своём блоге Google сообщила о недавно обнаруженной ошибке, в результате которой пароли некоторых пользователей G Suite хранились в незашифрованном виде внутри простых текстовых файлов. Эта ошибка существует с 2005 года. Впрочем, Google утверждает, что не может найти никаких доказательств, что какой-либо из этих паролей попал в руки злоумышленников или был неправомерно использован. Тем не менее, компания сбросит все пароли, которые могут быть затронуты, и сообщит администраторам G Suite о проблеме.

 

sm.01.750 (1).jpg

 

G Suite представляет собой корпоративную версию Gmail и других приложений Google, и, очевидно, ошибка возникла в этом продукте из-за функции, разработанной специально для предприятий. Вначале работы сервиса администратор компании мог использовать приложения G Suite для установки паролей пользователей вручную: скажем, до того, как в систему вступил новый сотрудник. Если он пользовался этой возможностью, консоль администратора сохраняла такие пароли в виде простого текста вместо их хеширования. Позже Google отняла у администраторов эту возможность, но пароли так и остались в текстовых файлах.

 

Без названия.png

 
В своей публикации Google старательно объясняет, как работает криптографическое хеширование, чтобы были ясны нюансы, связанные с ошибкой. Хотя пароли хранились в открытом виде, они находились на серверах Google, поэтому получить доступ к ним сторонние лица могли лишь путём взлома серверов (если они не являлись сотрудниками Google). Google не сообщила количество потенциально затронутых пользователей, отметив лишь, что речь идёт о «подмножестве корпоративных клиентов G Suite» — вероятно, любого, кто использовал G Suite в 2005 году. И хотя Google не смогла найти свидетельств, что кто-то использовал этот доступ злонамеренно, не совсем понятно, кто мог иметь доступ к этим текстовым файлам.

 

Без названия (1).png

 

В любом случае, проблема уже исправлена, и Google выразила сожаление в своей публикации о проблеме: «Мы очень серьёзно относимся к безопасности наших корпоративных клиентов и гордимся тем, что продвигаем лучшие в отрасли методы обеспечения безопасности учётных записей. В данном случае мы не соответствовали ни нашим стандартам, ни нашим клиентам. Приносим извинения пользователям и обещаем в будущем стать лучше».

____________________________________________________________
♦♦♦♦♦♦♦♦◄♫►WeissRussland◄♫►♦♦♦♦♦♦◄♠GRODNO♠►♦♦♦♦♦♦♦♦
---------------------------------------------------------------------------------------------------------
♠ 75.0°e ♣ 53.0°e ♦ 36.0°e ♥ 19.2°e ♠ 13.0°e ♥ 4.8°e ♠ 4.0°w ♣ 5.0°w ♦
____________________________________________________________

Для публикации сообщений создайте учётную запись или авторизуйтесь

Вы должны быть пользователем, чтобы оставить комментарий

Создать аккаунт

Зарегистрируйте новый аккаунт в нашем сообществе. Это очень просто!

Регистрация нового пользователя

Войти

Уже есть аккаунт? Войти в систему.

Войти
×
×
  • Создать...