Во вторник Google признала, что у «небольшого количества корпоративных клиентов пароли хранятся в виде открытого текста».
«Недавно мы уведомили часть наших корпоративных клиентов G Suite о том, что некоторые их пароли хранились в наших внутренних системах не зашифрованными», — рассказала вице-президент Google по разработкам Сюзанна Фрей.
Обычно компания обычно пароли на своих серверах в зашифрованном виде, с использованием алгоритма хеширования. Но ошибка в функции восстановления пароля G Suite для администраторов привела к тому, что незащищенные пароли хранились в инфраструктуре панели управления, называемой консолью администратора. Google уже отключила функцию, которая содержала ошибку.
По словам Фрей, никто не воспользовался этой уязвимостью, все аккаунты остались в безопасности.
«Чтобы было ясно, эти пароли остались в нашей безопасной зашифрованной инфраструктуре», — сказал Фрей. «Ошибка была исправлена, и мы не обнаружили никаких доказательств несанкционированного доступа или использования уязвимых паролей».
В настоящее время сервисы G Suite используют около 5 миллионов людей.
Подписывайтесь на наш канал в: Telegram, Vk, Twitter.
Оставить комментарий