|
[PConline资讯]5月22日消息,据报道谷歌在今天的博客文章中披露了一个GSuite漏洞。该漏洞会导致部分GSuite用户以纯文本形式存储密码。 该漏洞自2005年以来一直存在,不过谷歌表示,他们没有发现任何用户密码遭到滥用的证据。目前,谷歌已经重设所有可能受到影响的用户密码,并且告知GSuite管理员以减轻该问题造成的负面影响。 GSuite是谷歌推出的Gmail和Google的其他应用程序的企业版本,而此次漏洞的出现正是因为专门为公司设计的这一功能——在早期,GSuite应用程序的公司管理员可以手动设置用户密码。例如,在新员工加入之前,管理者可以通过控制台输入密码,这会让密码最终以纯文本形式输入并存储而不是采用数据(或其他更安全)的形式来保存。 现在,Google已经从管理员操作项中移除了该功能。 谷歌在博文中强调,虽然密码是存储在纯文本里,但至少档案还是留在谷歌的服务器当中。称,这也许说明谷歌希望确保人们不把这项漏洞与其他科技公司发生的信息泄漏事件归为同类,谷歌认为后者已经造成了隐私信息泄露的问题。 称,这样的例子实在太多了。 今年三月,Twitter建议所有3.3亿用户修改密码。这是因为Facebook以纯文本形式存储了“数亿”个密码,其多达2万名员工可以访问这些密码。Instagram不得不承认,Facebook的此次信息泄露实际上影响了数以百万计的Instagram用户(而不是此前披露的较小数量)。 就其本身而言,谷歌没有明确说明有多少用户可能受到这个漏洞的影响,谷歌在博文中只是写道:“它影响了我们的企业GSuite客户中的一部分用户”————大概是2005年起使用GSuite的所有人吧,补充道。 虽然谷歌没有找到任何恶意使用这种访问方式的证据,但也不完全清楚谁会访问(或者访问过)这些纯文本文件。当然,无法辩驳的是这个漏洞的确存在,因此谷歌在博文中致歉GSuite用户:
|
正在阅读:谷歌发现隐私漏洞 G Suite用户密码存于未加密纯文本中!谷歌发现隐私漏洞 G Suite用户密码存于未加密纯文本中!
2019-05-23 17:41
出处:其他
责任编辑:wuyiying1

西门子(SIEMENS)274升大容量家用三门冰箱 混冷无霜 零度保鲜 独立三循环 玻璃面板 支持国家补贴 KG28US221C
5399元
苏泊尔电饭煲家用3-4-5-8个人4升电饭锅多功能一体家用蓝钻圆厚釜可做锅巴饭煲仔饭智能煮粥锅预约蒸米饭 不粘厚釜 4L 5-6人可用
329元
绿联65W氮化镓充电器套装兼容45W苹果16pd多口Type-C快充头三星华为手机MacbookPro联想笔记本电脑配线
99元
KZ Castor双子座有线耳机入耳式双单元HM曲线发烧HiFi耳返耳麦
88元
格兰仕(Galanz)【国家补贴】电烤箱 家用 40L大容量 上下独立控温 多层烤位 机械操控 烘培炉灯多功能 K42 经典黑 40L 黑色
260.9元
漫步者(EDIFIER)M25 一体式电脑音响 家用桌面台式机笔记本音箱 蓝牙5.3 黑色 520情人节礼物
109元

