您正在使用IE低版浏览器,为了您的雷峰网账号安全和更好的产品体验,强烈建议使用更快更安全的浏览器
此为临时链接,仅用于文章预览,将在时失效
政企安全 正文
发私信给灵火K
发送

0

谷歌发现隐私漏洞!G Suite用户密码存于未加密纯文本中

本文作者:灵火K 2019-05-22 18:00
导语:部分密码明文存储长达14年。

雷锋网5月22日消息,据The Verge报道谷歌在今天的博客文章中披露了一个G Suite漏洞。该漏洞会导致部分G Suite用户以纯文本形式存储密码。

该漏洞自2005年以来一直存在,不过谷歌表示,他们没有发现任何用户密码遭到滥用的证据。目前,谷歌已经重设所有可能受到影响的用户密码,并且告知G Suite管理员以减轻该问题造成的负面影响。

G Suite是谷歌推出的Gmail和Google的其他应用程序的企业版本,而此次漏洞的出现正是因为专门为公司设计的这一功能——在早期,G Suite应用程序的公司管理员可以手动设置用户密码。例如,在新员工加入之前,管理者可以通过控制台输入密码,这会让密码最终以纯文本形式输入并存储而不是采用数据(或其他更安全)的形式来保存。

现在,Google已经从管理员操作项中移除了该功能。

谷歌发现隐私漏洞!G Suite用户密码存于未加密纯文本中

谷歌在博文中强调,虽然密码是存储在纯文本里,但至少档案还是留在谷歌的服务器当中。The Verge称,这也许说明谷歌希望确保人们不把这项漏洞与其他科技公司发生的信息泄漏事件归为同类,谷歌认为后者已经造成了隐私信息泄露的问题。

The Verge称,这样的例子实在太多了。

今年三月,Twitter建议所有3.3亿用户修改密码。这是因为Facebook以纯文本形式存储了“数亿”个密码,其多达2万名员工可以访问这些密码。Instagram不得不承认,Facebook的此次信息泄露实际上影响了数以百万计的Instagram用户(而不是此前披露的较小数量)。

就其本身而言,谷歌没有明确说明有多少用户可能受到这个漏洞的影响,谷歌在博文中只是写道:“它影响了我们的企业G Suite客户中的一部分用户”————大概是2005年起使用G Suite的所有人吧,The Verge补充道。

虽然谷歌没有找到任何恶意使用这种访问方式的证据,但也不完全清楚谁会访问(或者访问过)这些纯文本文件。当然,无法辩驳的是这个漏洞的确存在,因此谷歌在博文中致歉G Suite用户:

我们非常重视企业客户的安全,并为自己在客户安全方面推进行业最佳实践而自豪。在这里,我们没有达到我们自己的标准,也没有达到我们客户的标准。我们向用户道歉,我们会做得更好。

参考来源:The Verge

雷峰网原创文章,未经授权禁止转载。详情见转载须知

分享:
相关文章

资深编辑

我就是我,是颜色不一样的焰火~
当月热门文章
最新文章
请填写申请人资料
姓名
电话
邮箱
微信号
作品链接
个人简介
为了您的账户安全,请验证邮箱
您的邮箱还未验证,完成可获20积分哟!
请验证您的邮箱
立即验证
完善账号信息
您的账号已经绑定,现在您可以设置密码以方便用邮箱登录
立即设置 以后再说