Site icon Pingvin.Pro

Google зізнався, що зберігав паролі G Suite у вигляді тексту

Політика Google полягає у тому, щоб зберігати паролі користувачів за допомогою криптографічних хешів, які маскують ці паролі задля безпеки. Нещодавно компанія повідомила частину корпоративних клієнтів G Suite про те, що деякі паролі зберігалися в зашифрованих внутрішніх системах без хешування. Ця проблема зачепила лише бізнес-користувачів, а інші облікові записи не постраждали.




Компанія помітила, що з січня 2019 року ненавмисно зберегла багато нехешованих паролів у безпечній зашифрованій інфраструктурі. Ці паролі зберігалися максимум 14 днів. Проблему було виправлено і не було помічено жодних ознак неправильного доступу чи неправильного використання паролів. Наразі, перевірки безпеки продовжуються. Задля страхування, Google скине паролі тих облікових записів, які самі цього не зробили. Також адміністраторам G Suite нададуть різноманіття варіантівдвоетапної перевірки (2SV), включно з ключами безпеки, які Google використовує для власних облікових записів співробітників.