設(shè)置
  • 日夜間
    隨系統(tǒng)
    淺色
    深色
  • 主題色

谷歌發(fā)現(xiàn)G Suite漏洞:部分密碼明文存儲長達十四年

2019/5/22 8:26:09 來源:新浪科技 作者:圖爾 責(zé)編:滄海

新浪科技訊北京時間5月22日早間消息,據(jù)美國科技媒體The Verge報道,谷歌在博客文章里披露,公司最近發(fā)現(xiàn)一個漏洞,導(dǎo)致部分G Suite用戶的密碼以明文方式存儲。

博文中稱,該漏洞自2005年以來就存在,但谷歌未能找到任何證據(jù)表明,任何人的密碼被非法訪問過。公司正在重置可能受影響的密碼,并已告知各G Suite管理員。

G Suite是Gmail和谷歌其它應(yīng)用的企業(yè)版本。顯然,G Suite中出現(xiàn)的這個漏洞源于專為企業(yè)涉及的功能。一開始,公司的G Suite應(yīng)用管理員可以手動設(shè)置用戶密碼——例如,在新員工入職前——如果管理員這樣操作了,管理控制臺會以明文方式存儲這些密碼,而非哈希加密存儲,之后,谷歌便刪除了這個管理員功能。

谷歌的帖子詳細地解釋了加密哈希的工作原理,似在為了分清楚與這一漏洞有關(guān)的細微差別。雖然密碼是以明文方式存儲,但它們至少是明文存儲在谷歌的服務(wù)器上,因此比起存儲在開放互聯(lián)網(wǎng)上,這些明文密碼還是比較難訪問的。雖然谷歌并未明確說明,但谷歌似乎也在努力讓人們相信,這次的漏洞與其他遭到泄露的明文密碼問題不一樣。

另外,谷歌并未說明具體有多少用戶受到這一漏洞的影響,只是表示該漏洞影響了“我們部分的企業(yè)G Suite用戶”——估計是2005年時使用G Suite的那些人。盡管谷歌也沒有發(fā)現(xiàn)任何人惡意使用這一訪問權(quán)限的證據(jù),但我們也無法清楚地知道究竟誰訪問過這些明文密碼。

目前這個漏洞已經(jīng)修復(fù),同時谷歌在博文最后表達了歉意。

廣告聲明:文內(nèi)含有的對外跳轉(zhuǎn)鏈接(包括不限于超鏈接、二維碼、口令等形式),用于傳遞更多信息,節(jié)省甄選時間,結(jié)果僅供參考,IT之家所有文章均包含本聲明。

軟媒旗下網(wǎng)站: IT之家 最會買 - 返利返現(xiàn)優(yōu)惠券 iPhone之家 Win7之家 Win10之家 Win11之家

軟媒旗下軟件: 軟媒手機APP應(yīng)用 魔方 最會買 要知