首页 > 科技未来 > 内容

该安全漏洞已潜伏了十四年,你的谷歌账户怎么样?

发布于:2024-06-18 编辑:匿名 来源:网络

雷锋网消息,5月22日,谷歌在博客中透露,该公司近期发现了一个自2009年以来就存在的安全漏洞,导致部分G Suite企业用户的密码以明文形式存储。

目前尚不清楚有多少企业用户受到影响,但谷歌明确表示,没有证据表明用户的密码被非法访问。

此外,谷歌还积极采取补救措施,例如通知相关企业的G Suite管理员或重置可能受影响的账户密码等。

一个“隐藏”了十四年的漏洞被发现了。

G Suite是由Gmail、Google Cloud Drive、Google Docs等应用程序组成的办公套件。

谷歌今年2月透露,全球共有1万个组织订阅了该服务。

,其中包括 60% 的财富 500 强企业。

而该漏洞的存在正是因为谷歌专门为企业设计的一项功能。

2017年,为了方便企业管理会员账户,特别是帮助新员工入职,企业的G Suite管理员可以手动上传、设置和恢复会员密码。

但是,这种方法存在缺陷,因为它将密码以明文形式存储在管理控制台中,而不是将其散列到 Google 服务器。

这样,用户的密码就面临风险。

谷歌随后删除了该功能。

谷歌工程副总裁苏珊娜·弗雷(Suzanne Frey)表示:应该明确的是,尽管这些密码没有经过哈希处理和存储,但它们仍然保留在谷歌安全加密的基础设施中。

该问题现已解决,没有明确证据表明密码被不当访问或滥用。

此外,这些明文密码永久存储在 Google 服务器上,这使得它们比存储在开放互联网上的密码更难访问。

谷歌的官方声明还花了很多篇幅解释哈希加密存储是如何工作的,而且他们似乎不希望人们将这个漏洞与其他密码泄露归为同一类别。

尽管如此,人们仍然对局势感到担忧。

TrustedSec首席执行官大卫·肯尼迪表示:谷歌在这方面一直享有良好的声誉,但令人不安的是这一安全漏洞已经14年没有被发现了。

新漏洞已经“潜伏”了近半年。

图片来自:Angel Garcia/Bloomberg/Getty Images 雷锋网获悉,本月初,谷歌在对 G Suite 新用户注册流程进行排查时发现了另一个明文密码。

漏洞。

自今年1月起,新的G Suite用户完成注册后,谷歌内部系统将自动存储用户的明文密码。

这些未加密的密码最多可存储 14 天,但系统仅向有限数量的授权员工开放。

目前,这个存在了近半年的新漏洞也已经被修复,并且也没有证据表明数据被恶意访问。

Suzanne Frey 在博客中写道:除了密码之外,我们的身份验证系统还具有多层自动防御功能,即使恶意访问者知道密码,也可以防止他们登录。

此外,我们还为 G Suite 管理员提供两步验证 (2SV) 选项,包括我们自己的员工帐户所依赖的安全密钥。

雷锋网注:2VS即两步验证,最常见的形式是通过邮箱/手机验证码双重验证。

在博客的最后,Suzanne Frey 还表达了谷歌对此次事件的歉意。

文章写道:我们非常重视企业用户的安全,并对我们在用户安全方面的做法感到自豪。

然而,这一次我们没有达到我们自己的标准,也没有达到用户对我们的期望。

在此我们深表歉意,并会在今后努力做得更好。

许多公司都存在类似的安全漏洞。

雷锋网获悉,除了Google之外,Facebook、Instagram、Twitter和GitHub也都存在类似的安全漏洞。

今年3月,Facebook表示,“数亿”Facebook用户的密码以明文形式存储,多达2万名Facebook员工可以访问这些密码; Twitter今年3月还建议总共3.3亿Twitter用户更改密码。

然而,两家公司都认为自动重置用户密码是没有必要的。

TrustedSec首席执行官大卫·肯尼迪表示:“这些公司中的漏洞导致明文密码在内部被泄露。

然而,即使在公司内部,也可能造成严重的隐私和安全风险。

”一位发言人证实,谷歌已向数据保护监管机构通报了此次违规事件;出于谨慎考虑,谷歌还将通知密码面临风险的G Suite管理员,如果管理员没有重置密码,谷歌将帮助他们重置。

谷歌在事件发生后主动向相关监管机构报告,并积极联系该公司重置密码,也算是解决了问题。

然而,谷歌十四年都未能发现这一安全漏洞,那么还要多长时间才能发现下一个安全漏洞呢?谁来为这些漏洞买单? 雷锋网版权文章未经授权禁止转载。

该安全漏洞已潜伏了十四年,你的谷歌账户怎么样?

详情请参阅转载说明。

该安全漏洞已潜伏了十四年,你的谷歌账户怎么样?

站长声明

版权声明:本文内容由互联网用户自发贡献,本站不拥有所有权,不承担相关法律责任。如果发现本站有涉嫌抄袭的内容,欢迎发送邮件 举报,并提供相关证据,一经查实,本站将立刻删除涉嫌侵权内容。

标签:

相关文章

  • MIUI 13 Pad稳定版已上线!与苹果相比,您的体验如何?

    MIUI 13 Pad稳定版已上线!与苹果相比,您的体验如何?

    如果把“平板电脑”和“生产力”放在一起,肯定会有很多争议,但如果把“平板电脑”和“效率”放在一起,争论就会安静一些。 分屏、小窗口、平行水平线等功能在大屏幕上确实更高效。 因此,我非常认同MIUI 13 Pad发布时提到的“效率创新”。 但作为小米和苹果双生态的用户,在

    06-21

  • 美光总裁兼首席执行官:全球半导体行业扩张势头不会减弱

    美光总裁兼首席执行官:全球半导体行业扩张势头不会减弱

    近日,美国半导体行业协会轮值主席、美光科技总裁兼首席执行官Sanjay Mehrotra表示,随着智能手机的兴起,计算技术个人电脑、云计算应用等领域不断取得突破,人们在生产生活中使用信息的方式得到深度优化。 特别是在医疗、交通技术和数据访问等领域,半导体技术发挥着不可替

    06-08

  • 构建高效的多语言客户服务体系:满足跨境客户服务需求

    构建高效的多语言客户服务体系:满足跨境客户服务需求

    .wp-block-column h3{margin-left:0} 在全球化日益发展的今天,跨境客户服务已成为许多人不可或缺的一部分企业。 的一个链接。 然而,面对不同语言和文化背景的客户,如何提供高效、准确的客户服务支持成为许多企业面临的问题。 沃丰科技的跨境客户服务系统以其强大的功能和灵

    06-18

  • “成人版捉迷藏”火了,怎么突然成了年轻人的社交新宠?

    “成人版捉迷藏”火了,怎么突然成了年轻人的社交新宠?

    这次年轻人的重点是“兼得又想要”。 他不再愿意像“苦行僧”一样重复枯燥的健身套路,但同时他又渴望通过运动来获得健康的身体。 最近在各个城市流行的“城市捉迷藏”,就是年轻人的最新“答案”。 在技??术的支持下,我们与他人的关系不再局限于“在一起”,而是可以建立在

    06-21

  • 1秒破100!特斯拉最强大的超级跑车与 SpaceX 挂钩,年内将亮相

    1秒破100!特斯拉最强大的超级跑车与 SpaceX 挂钩,年内将亮相

    你不应该打听别人的处方,这是相当私密的。 当被问及“吸毒”问题时,马斯克突然恼怒起来。 他说,开氯胺酮有助于治疗他偶尔发作的抑郁症,是合理的药物,甚至对公司和投资者都有好处。 氯胺酮通常呈白色粉末状,其英文名称的第一个字母是K,所以俗称“K粉”。 今年1月,有媒

    06-21

  • 钉钉生鲜完成近亿元B轮融资

    钉钉生鲜完成近亿元B轮融资

    据投资界4月21日消息,一站式生鲜供应配送服务平台钉钉生鲜近日宣布完成近亿元融资人民币B轮融资。 B1轮由中金文化消费基金领投,甘嘉伟及老股东普洛斯隐山资本、头投石岛投资基金、三生创投跟投; B2轮由平川资本领投。 钉钉生鲜是年初孵化的回家吃饭,专注于3R食品供应链服

    06-18

  • 支持30种方言混合说话,中国电信人工智能研究院发布“星辰”超级多方言语音识别大模型 - IT之家

    支持30种方言混合说话,中国电信人工智能研究院发布“星辰”超级多方言语音识别大模型 - IT之家

    中国电信人工智能研究院(TeleAI)发布“星辰”超级多方言语音识别识别模型模型,取得重大突破。 该模型能够同时识别和理解 30 多种不同的中国方言,这一壮举超越了通常只能识别单一方言的现有模型的能力。 该模式的开发预计将极大惠及老年人和偏远贫困地区的人们,提高他们获

    06-18

  • 掌趣科技何佳:很多公司通过收购手游、转型借壳上市基本饱和

    掌趣科技何佳:很多公司通过收购手游、转型借壳上市基本饱和

    投资界动态 第三届GMGC全球手游大会3月26日在北京国家会议中心召开27、图为掌曲科技副总裁与何佳参加讨论环节。 讨论的主题是“投资的艺术:谁将是我们的下一个目标”。 何佳并不看好资本市场的前景。 他提到,近期国内大量企业通过收购手游公司实现转型。 他认为,很多企业通

    06-18

  • 国雄资本:2021年港股IPO融资规模预计突破4000亿港元

    国雄资本:2021年港股IPO融资规模预计突破4000亿港元

    国雄资本今日发布港股投资策略观点,称基于近期新股发行热潮就香港股市而言,以及2021年香港股市在疫情等外部不确定环境下的表现,从IPO规模来看,香港股市IPO融资规模预计将突破100港元全年达万元。 其中,新港股的高市盈率特征有望延续。

    06-18

  • 登上《自然》杂志封面! 《恐龙猎人》发现史上最奇特化石,刷新人类对鸟类进化的认识

    登上《自然》杂志封面! 《恐龙猎人》发现史上最奇特化石,刷新人类对鸟类进化的认识

    这是我研究过的最奇特的化石。 当地时间3月11日,《自然》杂志发表题为《缅甸白垩纪蜂鸟大小的恐龙》的研究论文。 3月12日,这篇论文出现在本期《自然》杂志的封面上。 《自然新闻》和《科学新闻》也报道了这项研究。 研究小组表示,迄今为止发现的最小的恐龙是在来自缅甸的白

    06-18

  • 今年第一笔订单!美股退市后,康鹏科技科创板IPO失败

    今年第一笔订单!美股退市后,康鹏科技科创板IPO失败

    3月17日获悉,科创板上市委员会第十八次审核会议结果显示,上海康鹏科技股份有限公司(以下简称“康鹏科技”“鹏科技”)科创板IPO被驳回,广东力源恒智能装备股份有限公司(以下简称“力源恒”)通过审查。

    06-18

  • 北恒生物获得德诚资本约亿元A轮融资,德诚资本投资

    北恒生物获得德诚资本约亿元A轮融资,德诚资本投资

    据投资界2月14日消息,北恒生物科技宣布完成约1亿元A轮融资。 此次融资由德诚资本独家提供。 结束。 通过本轮融资,北恒生物与德诚资本达成深度合作,持续完善人才引进和GMP设施建设,同时推动通用型肿瘤免疫产品的开发和临床转化。 据悉,北衡生物是一家专注于通用细胞治疗

    06-18