G Suite jelszavak voltak veszélyben hosszú éveken keresztül

 

A Google egy téves beállítás miatt 2005 óta egyszerű szöveges formában tárolta egyes G Suite ügyfeleinek jelszavait. Suzanne Frey, a kereső óriás alelnöke kedden számolt be a biztonsági hibáról, és bár az nem derült ki, hogy mindez pontosan hány G Suite ügyfelet érint, állítása szerint a Gmail felhasználók körében nem volt érintettség az ügyben. A probléma hátterében az állt, hogy a G Suite adminisztrátorok képesek manuálisan új jelszavakat beállítani a vállalati felhasználóknak, ami kifejezetten hasznos dolog például egy új munkatárs érkezésekor, azonban ─ mint kiderült ─ az eljárás hibás implementálásából fakadóan a jelszavakból egy példány titkosítás nélkül került tárolásra. Frey ugyanakkor hangsúlyozta, hogy a jelszavak a cég biztonságos infrastruktúráján belül maradtak, visszaélésről pedig nincs tudomásuk. A Google megkezdte a kapcsolatfelvételt a G Suite rendszergazdákkal, valamint jelszócserét fognak kikényszeríteni azoknál a felhasználóknál, akik még nem tették ezt meg. A hónap elején a cég egy másik hasonló biztonsági eseménnyel is szembesült, amely szintén titkosítatlanul tárolt G Suite jelszavakról szólt.

(techcrunch.com)