Tech hvg.hu 2019. május. 22. 10:03

Volt egy "kis" baj a Google-nél: 14 éven át tároltak úgy jelszavakat, ahogy nagyon nem kellett volna

Több szervezeti/céges ügyfelének jelszavát is egyszerű szöveges formában őrizte a Google egy hiba miatt. A G Suite-tal kapcsolatos, évekig fennálló gondról maga a keresőóriás tett bejelentést.

Maga a keresőóriás hozta nyilvánosságra, hogy éveken keresztül egyszerű szöveges formában tárolta a szervezeti csomagjára, vagyis a G Suite-ra regisztrált egyes felhasználók jelszavát. Hasonló történt március végén a Facebooknál is, habár annál az esetnél konkrét számokat is tudni lehetett: több száz milliónyi kódról volt szó.

A Google azt is elárulta, hogy egy 2005-től 2019-ig fennálló problémáról van szó, amely a céges felhasználók csupán kis részét érinti. Azt ugyanakkor nem közölték, pontosan mekkora részről is van szó. Ugyanitt hangsúlyozták: a dolog kizárólag a vállalati ügyfelekkel kapcsolatos,

az egyszerű Google-fiókkal rendelkezőkre nem terjed ki.

A problémát egy régi rendszereszköz hibája okozta, azt azonban csak most, 14 évvel a fejlesztés bekapcsolása után fedezték fel. A Google szerint a kódok a rendszerben maradtak, onnan nem kerültek ki, illetve arra vonatkozóan nem találtak nyomot, hogy a jelszavakhoz illetéktelenek hozzáfértek volna. (A G Suite-nak körülbelül 5 millió felhasználója van, ebből nagyjából következtetni lehet, mekkora táborról beszélünk.) A Google azóta elhárította a hibát, illetve egy másik, ugyancsak nemrég felfedezett problémát is javítottak.

A keresőóriás közlése szerint normál esetben csak azoknak van tennivalójuk, akiket erről külön értesítettek (a problémában érintetteket levélben már felkeresték), de egy jelszócsere sosem árthat. Itt mutattunk be ehhez egy remek megoldást.

Ha máskor is tudni szeretne hasonló dolgokról, lájkolja a HVG Tech rovatának Facebook-oldalát.

Hirdetés