欧美日韩激情电影,久久亚洲精品毛片,日日夜夜天天综合入口,亚洲激情六月丁香

您的位置: 首頁 >互聯網 >

谷歌用純文本存儲了一些密碼十四年

2019-05-25 11:46:56 編輯: 來源:
導讀 在今天的博客文章中,谷歌披露它最近發現了一個錯誤,導致部分G Suite用戶以純文本形式存儲密碼。該漏洞自2005年以來一直存在,盡管Google

在今天的博客文章中,谷歌披露它最近發現了一個錯誤,導致部分G Suite用戶以純文本形式存儲密碼。該漏洞自2005年以來一直存在,盡管Google表示無法找到任何人的密碼訪問不當的證據。它正在重置可能受影響的任何密碼,并讓G Suite管理員了解該問題。

G Suite是Gmail和Google的其他應用程序的企業版本,顯然這個產品中出現的錯誤是因為專門為公司設計的功能。在早期,G Suite應用程序的公司管理員可以手動設置用戶密碼 - 例如,在新員工加入之前 - 如果他們這樣做,管理控制臺會以純文本形式存儲這些密碼而不是散列它們。此后,Google已從管理員中移除了該功能。

谷歌的帖子非常痛苦地解釋加密哈希是如何工作的,可能是為了確保圍繞這個錯誤的細微差別是明確的。盡管密碼以純文本形式存儲,但它們至少以純文本形式存儲在Google的服務器中,因此,如果它們只是在開放的互聯網上,它們就更難獲得。雖然Google沒有明確說明,但似乎還要確保人們不要將此錯誤歸咎于與其他明文密碼問題相同的類別,而這些密碼已被泄露出去。

呵呵,已經有這么多的,因為有線筆記。由于違規行為, Twitter建議所有3.3億用戶在3月份更改密碼。Facebook 以純文本形式存儲了 “數億”密碼,其中多達20,000名員工可以訪問這些密碼。Instagram不得不說,Facebook的漏洞實際上已經影響了數百萬的Instagram用戶(而不是之前披露的較小數字)。

就其本身而言,谷歌沒有說明有多少用戶可能受到這個錯誤的影響,除了說它影響了“我們的企業G Suite客戶的一部分” - 可能是2005年使用G Suite的任何人。盡管Google無法做到找到任何人惡意使用此訪問權限的證據,并不完全清楚誰也可以訪問這些純文本文件。

在任何情況下,它現在已經修復,Google在其關于整個問題的帖子中表示相應的抱歉:

我們非常重視企業客戶的安全,并為推進行業最佳的帳戶安全實踐而感到自豪。在這里,我們沒有達到我們自己的標準,也沒有達到我們客戶的標準。我們向用戶道歉,并會做得更好。


免責聲明:本文由用戶上傳,如有侵權請聯系刪除!

最新文章

精彩推薦

圖文推薦

點擊排行

2016-2022 All Rights Reserved.平安財經網.復制必究 聯系QQ   備案號:

本站除標明“本站原創”外所有信息均轉載自互聯網 版權歸原作者所有。

郵箱:toplearningteam#gmail.com (請將#換成@)

主站蜘蛛池模板: 吐鲁番市| 霍林郭勒市| 固阳县| 岱山县| 屏南县| 灌阳县| 湘西| 海晏县| 南充市| 延寿县| 鹤壁市| 临城县| 峨眉山市| 伊吾县| 韶山市| 莆田市| 吴川市| 吴旗县| 黑河市| 炉霍县| 天长市| 兰溪市| 措美县| 巴中市| 绿春县| 金沙县| 张家界市| 连南| 洞口县| 顺昌县| 乌兰浩特市| 大英县| 河间市| 光泽县| 玛纳斯县| 永泰县| 贵州省| 砚山县| 兰坪| 花莲市| 额尔古纳市|