首页 > 科技未来 > 内容

该安全漏洞已潜伏了十四年,你的谷歌账户怎么样?

发布于:2024-06-18 编辑:匿名 来源:网络

雷锋网消息,5月22日,谷歌在博客中透露,该公司近期发现了一个自2009年以来就存在的安全漏洞,导致部分G Suite企业用户的密码以明文形式存储。

目前尚不清楚有多少企业用户受到影响,但谷歌明确表示,没有证据表明用户的密码被非法访问。

此外,谷歌还积极采取补救措施,例如通知相关企业的G Suite管理员或重置可能受影响的账户密码等。

一个“隐藏”了十四年的漏洞被发现了。

G Suite是由Gmail、Google Cloud Drive、Google Docs等应用程序组成的办公套件。

谷歌今年2月透露,全球共有1万个组织订阅了该服务。

,其中包括 60% 的财富 500 强企业。

而该漏洞的存在正是因为谷歌专门为企业设计的一项功能。

2017年,为了方便企业管理会员账户,特别是帮助新员工入职,企业的G Suite管理员可以手动上传、设置和恢复会员密码。

但是,这种方法存在缺陷,因为它将密码以明文形式存储在管理控制台中,而不是将其散列到 Google 服务器。

这样,用户的密码就面临风险。

谷歌随后删除了该功能。

谷歌工程副总裁苏珊娜·弗雷(Suzanne Frey)表示:应该明确的是,尽管这些密码没有经过哈希处理和存储,但它们仍然保留在谷歌安全加密的基础设施中。

该问题现已解决,没有明确证据表明密码被不当访问或滥用。

此外,这些明文密码永久存储在 Google 服务器上,这使得它们比存储在开放互联网上的密码更难访问。

谷歌的官方声明还花了很多篇幅解释哈希加密存储是如何工作的,而且他们似乎不希望人们将这个漏洞与其他密码泄露归为同一类别。

尽管如此,人们仍然对局势感到担忧。

TrustedSec首席执行官大卫·肯尼迪表示:谷歌在这方面一直享有良好的声誉,但令人不安的是这一安全漏洞已经14年没有被发现了。

新漏洞已经“潜伏”了近半年。

图片来自:Angel Garcia/Bloomberg/Getty Images 雷锋网获悉,本月初,谷歌在对 G Suite 新用户注册流程进行排查时发现了另一个明文密码。

漏洞。

自今年1月起,新的G Suite用户完成注册后,谷歌内部系统将自动存储用户的明文密码。

这些未加密的密码最多可存储 14 天,但系统仅向有限数量的授权员工开放。

目前,这个存在了近半年的新漏洞也已经被修复,并且也没有证据表明数据被恶意访问。

Suzanne Frey 在博客中写道:除了密码之外,我们的身份验证系统还具有多层自动防御功能,即使恶意访问者知道密码,也可以防止他们登录。

此外,我们还为 G Suite 管理员提供两步验证 (2SV) 选项,包括我们自己的员工帐户所依赖的安全密钥。

雷锋网注:2VS即两步验证,最常见的形式是通过邮箱/手机验证码双重验证。

在博客的最后,Suzanne Frey 还表达了谷歌对此次事件的歉意。

文章写道:我们非常重视企业用户的安全,并对我们在用户安全方面的做法感到自豪。

然而,这一次我们没有达到我们自己的标准,也没有达到用户对我们的期望。

在此我们深表歉意,并会在今后努力做得更好。

许多公司都存在类似的安全漏洞。

雷锋网获悉,除了Google之外,Facebook、Instagram、Twitter和GitHub也都存在类似的安全漏洞。

今年3月,Facebook表示,“数亿”Facebook用户的密码以明文形式存储,多达2万名Facebook员工可以访问这些密码; Twitter今年3月还建议总共3.3亿Twitter用户更改密码。

然而,两家公司都认为自动重置用户密码是没有必要的。

TrustedSec首席执行官大卫·肯尼迪表示:“这些公司中的漏洞导致明文密码在内部被泄露。

然而,即使在公司内部,也可能造成严重的隐私和安全风险。

”一位发言人证实,谷歌已向数据保护监管机构通报了此次违规事件;出于谨慎考虑,谷歌还将通知密码面临风险的G Suite管理员,如果管理员没有重置密码,谷歌将帮助他们重置。

谷歌在事件发生后主动向相关监管机构报告,并积极联系该公司重置密码,也算是解决了问题。

然而,谷歌十四年都未能发现这一安全漏洞,那么还要多长时间才能发现下一个安全漏洞呢?谁来为这些漏洞买单? 雷锋网版权文章未经授权禁止转载。

该安全漏洞已潜伏了十四年,你的谷歌账户怎么样?

详情请参阅转载说明。

该安全漏洞已潜伏了十四年,你的谷歌账户怎么样?

站长声明

版权声明:本文内容由互联网用户自发贡献,本站不拥有所有权,不承担相关法律责任。如果发现本站有涉嫌抄袭的内容,欢迎发送邮件 举报,并提供相关证据,一经查实,本站将立刻删除涉嫌侵权内容。

标签:

相关文章

  • 宜家样板房变“绿”了,并称这是你的“明日之家”

    宜家样板房变“绿”了,并称这是你的“明日之家”

    去年夏天,在波兰什切青一栋20年的废弃建筑里,宜家推出了一个有趣的绿色空间““明日之家” ”。 它向公众展示了一种创新的城市生活方式——如何在无浪费的环境中更可持续地生活。 虽然快闪店现已关闭,并将在不久的将来改造成“斯堪的纳维亚之家”,但其概念再生式的家并没

    06-21

  • 线下场景流量运营商“连帆科技”完成近亿元融资

    线下场景流量运营商“连帆科技”完成近亿元融资

    据投资界8月13日消息,中国最大的线下场景流量运营商连帆科技正式宣布完成新一轮融资,领投方为帆创资本领投,中海投资、千石创投、龙百资本、通衡浙商资本跟投。 Faceface科技成立于2017年,是一家基于场所的场景电商SAAS服务平台。 创新提出线上线下数字化运营的“场景电商

    06-18

  • 中兴通讯成LP出资5亿元

    中兴通讯成LP出资5亿元

    投资圈-解码LP获悉,近日,公司拟以有限合伙人身份出资5亿元认购北京顺义建光展路新兴产业股权投资合伙企业(有限合伙)(暂定名)分享。 基金规模为8.51亿元(最终金额以实际募集金额为准)。 该基金投资于国内TMT领域的优秀企业,投资方包括建广顺创、紫光资本等。 官网介绍

    06-17

  • 阿里云【AI24小时】2024年3月11日

    阿里云【AI24小时】2024年3月11日

    1.前端不复存在了吗?盲测中64%的人更青睐杨笛一流团队新作GPT-4V的设计>>点击查看原文自从大型模型技术突破以来,越来越多的行业采用自动化的趋势,其中进展最快的似乎是软件开发本身。 根据您的自然语言指令,ChatGPT 等工具可以在生成代码的同时与您聊天,并且结果越来越可

    06-18

  • “德康医疗”完成5亿元融资

    “德康医疗”完成5亿元融资

    近日,骨科创新公司“德康医疗”完成总计5亿元B轮融资及系列资金支持;杭州湾智慧医疗产业基金领投,共青城永谦、蓝山投资、首正泽富、晓驰资本等也参与投资,老股东海邦资本、宏达君合继续追加投资。 易凯资本充当专属财务顾问。 本轮融资将用于加快新生产基地建设,解决产

    06-18

  • 一年内获三轮融资,LigaAI完成靖亚资本领投的A轮融资

    一年内获三轮融资,LigaAI完成靖亚资本领投的A轮融资

    投资界(ID:pedaily)3月3日消息,近日,新一代智能研发协作平台LigaAI宣布完成A轮融资领投获靖亚资本A轮融资,金额数千万。 TH Capital充当专属财务顾问。 这也是LigaAI一年内完成的第三轮融资。 SIG、迅雷等老股东创始人、程浩持续多轮融资。 LigaAI成立于2017年,作为新型

    06-17

  • 新闻丨云事达医疗集团完成数千万美元A轮融资

    新闻丨云事达医疗集团完成数千万美元A轮融资

    据投资界6月18日消息,据媒体报道,近期专注于辅助生殖医疗服务领域的云事达医疗集团,宣布完成数百万美元A轮融资。 万美元融资,由Alpha USD Fund等投资机构投资。 云事达医疗集团始于2001年,专注于孔内外辅助生殖医学领域的投资、运营和管理。 云事达集团确立“以客户为中

    06-18

  • 博创科技:2020年净利润同比增长1036%达8846万元

    博创科技:2020年净利润同比增长1036%达8846万元

    博创科技(48.SZ)发布年报,披露全年营业收入7.77亿元,同比-同比增长90.76%;全年实现归属于上市公司股东的净利润1万元,同比增长%。

    06-17

  • 网约车行业发布安心出行倡议:运营车辆每日消毒,执勤时每日测量司机体温

    网约车行业发布安心出行倡议:运营车辆每日消毒,执勤时每日测量司机体温

    上头条,2月17日,中国交通运输协会共享出行分会联手高德地图与47家网约车平台联合发布“安心出行”倡议,共同抗击疫情,即日起启动“安心出行月”,要求运营车辆每日消毒、司机每日测温执勤、作业全程佩戴口罩、作业车辆内佩戴口罩。 张贴消毒、测温公告,保障乘客疫情期间出

    06-18

  • 最活跃的基金中的基金又来了

    最活跃的基金中的基金又来了

    最活跃的LP又来投资了。 投资界-解码LP获悉,近日,国家中小企业发展基金有限责任公司发布关于遴选第六批子基金管理机构的公告,现面向社会公开遴选第六批子基金管理机构国家中小企业发展基金。 国家中小企业发展基金成立于2006年,迄今已投资项目31个,规模达1亿元。 仅今年

    06-17

  • AIGC科技企业「爱设计」完成B1轮融资,视觉中国领投

    AIGC科技企业「爱设计」完成B1轮融资,视觉中国领投

    感谢客户、用户、合作伙伴以及视觉中国、智普、36氪对“AiDesign&AiPPT.cn”的支持。 “AiDesign&AiPPT.cn”未来将继续深化在内容数字化和AI+办公效率工具方面的发力,拓展更丰富的AI应用场景,为用户提供全面的AI内容解决方案。 公司将利用本轮融资加速产品创新、扩大市场覆

    06-18

  • 小米集团公布新任CFO人选,原瑞信亚太区高管

    小米集团公布新任CFO人选,原瑞信亚太区高管

    投资圈(微信ID:pedaily)8月26日,小米集团(.HK)发布公告,披露了集团CFO最新人选,首席财务官 推选委员会选定林世伟担任小米集团和副总裁集团首席财务官,将于今年10月8日正式履职。 据悉,即将加盟的新任CFO林世伟拥有丰富的资本市场经验和深刻的行业理解。 他此前曾担

    06-18