谷歌发明G Suite裂痕:部门暗码明文存储长达十四年
北京时刻5月22日早间动静,据美国科技媒体The Verge报道,谷歌在博客文章里披露,公司最近发明一个裂痕,导致部门G Suite用户的暗码以明文方法存储。 博文中称,该裂痕自2005年以来就存在,但谷歌未能找到任何证据表白,任何人的暗码被犯科会见过。公司正在重置也许受影响的暗码,并已奉告各G Suite打点员。 G Suite是Gmail和谷歌其余应用的企业版本。显然,G Suite中呈现的这个裂痕源于专为企业涉及的成果。一开始,公司的G Suite应用打点员可以手动配置用户暗码——譬喻,在新员工入职前——假如打点员这样操纵了,打点节制台会以明文方法存储这些暗码,而非哈希加密存储,之后,谷歌便删除了这个打点员成果。 谷歌的帖子具体地表明白加密哈希的事变道理,似在为了分清晰与这一裂痕有关的渺小不同。固然暗码是以明文方法存储,但它们至少是明文存储在谷歌的处事器上,因此比起存储在开放互联网上,这些明文暗码照旧较量难会见的。固然谷歌并未明晰声名,但谷歌好像也在全力让人们信托,这次的裂痕与其他遭到泄漏的明文暗码题目纷歧样。 其它,谷歌并未声名详细有几多用户受到这一裂痕的影响,只是暗示该裂痕影响了“我们部门的企业G Suite用户”——预计是2005年时行使G Suite的那些人。尽量谷歌也没有发明任何人恶意行使这一会见权限的证据,但我们也无法清晰地知道毕竟谁会见过这些明文暗码。 今朝这个裂痕已经修复,同时谷歌在博文最后表达了歉意。 【编辑保举】
点赞 0 (编辑:湖南网) 【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容! |