火星科技网您的位置:首页 >互联网+ >

谷歌有一些密码以明文存储了十多年

导读 您可能已尽力隐藏密码,但一个错误可能允许Google员工查看这些登录凭据。在周二的博客文章中,谷歌通知G Suite客户,一些密码存储在其内部

您可能已尽力隐藏密码,但一个错误可能允许Google员工查看这些登录凭据。

在周二的博客文章中,谷歌通知G Suite客户,一些密码存储在其内部服务器上而没有任何加密- 这意味着任何发现它们的人都可以用纯文本阅读它们。Google Cloud Trust工程副总裁Suzanne Frey在帖子中表示,这个漏洞只影响业务用户- 所以如果你免费使用Google,这对你没有影响。

“我们一直在进行彻底的调查,并且没有看到任何不当访问或滥用受影响的G Suite凭据的证据,”谷歌说。

谷歌是最新的技术巨头,宣布存储在其内部服务器上的未加密码的密码问题。社交网络在三月份表示,Facebook的内部服务器上存储了数亿张Facebook密码。在2018年5月,Twitter还表示一个错误导致3.3亿个密码以明文形式存储。

标准安全做法是加密存储在内部服务器上的密码,因此员工无法查看并可能滥用这些登录凭据。

G Suite错误仅影响企业客户,因为在2005年,管理员需要工具来手动设置和恢复密码。谷歌表示,该工具存储了一份明文密码。该公司在其博客文章中透露,该漏洞持续超过过去14年。

谷歌今年1月发现了一个单独的错误,它以明文形式存储密码长达两周。该公司表示已通知受这些安全问题影响的管理员。

标签:

郑重声明:本文版权归原作者所有,转载文章仅为传播更多信息之目的,如有侵权行为,请第一时间联系我们修改或删除,多谢。