גוגל הודתה: סיסמאות של משתמשי G Suite לא עברו הצפנה כנדרש

מדובר בתקלה שנגרמה עקב באג תוכנה שקיים בסביבת העבודה בענן של גוגל כבר מאז 2005, אך נחשף רק לאחרונה

גוגל. צילום: BigStock

פוסט שהעלתה גוגל לאתר הענן הרשמי שלה חשף שחלק מהסיסמאות של המשתמשים ב-G Suite, חבילת התוכנות המשרדיות שמציעה החברה לעסקים, נשמרו בקבצי טקסט פשוטים ללא כל הגנה אמיתית.

מדובר בתקלה שנגרמה עקב באג תוכנה שקיים בסביבת העבודה בענן של גוגל כבר מאז 2005, אך נחשף רק לאחרונה.

בגוגל טענו שהם לא מצאו עדויות לכך שמישהו הצליח לנצל לרעה את הסיסמאות שנשמרו באופן זה. עם זאת, מאזגוגל שחשפה את הבעיה היא התחילה לאפס את כל הסיסמאות שייתכן והושפעו מהתקלה. במקביל גוגל שולחת הודעות למנהלנים של סביבת G Suite בהן היא מסבירה מדוע בוצע איפוס הסיסמאות.

נמצאה במנגנון שאפשר למנהלנים לקבוע סיסמאות באופן ידני

התקלה נמצאה במנגנון שאפשר למנהלנים לקבוע סיסמאות באופן ידני, בעיקר עבור משתמשים חדשים. סיסמאות אלו, שהוגדרו בקונסולת הפיקוד של המנהלן, נשמרו בקבצי טקסט פשוטים במקום לעבור הצפנה. גוגל בינתיים כבר ביטלה את האפשרות הזו.

ענקית הטכנולוגיה לא חשפה בכמה משתמשים מדובר, אך ציינה שקבצי הסיסמאות נשמרו בשרתים שלה בלבד.

"אנחנו מתייחסים לאבטחה של לקוחותיו הארגוניים ברצינות רבה מאוד, וגאים בכך שאנו מקדמים את השימוש בנהלים הטובים ביותר בתעשייה לאבטחת חשבון. במקרה הזה לא עמדנו בסטנדרטים שלנו, ולא של לקוחותינו. אנחנו מתנצלים בפני המשתמשים ואנחנו ננהג באופן ראוי יותר", מסרה החברה.

תגובות

(0)

כתיבת תגובה

האימייל לא יוצג באתר. שדות החובה מסומנים *

אין לשלוח תגובות הכוללות דברי הסתה, דיבה, וסגנון החורג מהטעם הטוב

אירועים קרובים