Компания Google сообщила, что «часть паролей» от G Suite, версии Gmail и некоторых других сервисов для бизнеса хранились в текстовом формате. Баг существовал примерно с 2005 года. Google пишет, что пароли, хоть и не хешированные, хранились на защищенных серверах.
Уязвимость связана с ранними алгоритмами работы G Suite — когда-то администраторы могли задавать пароли вручную для новых аккаунтов, и в таком случае они оставались в текстовом формате. Позже Google убрала возможность установки паролей администратором.
В блоге Google рассказывает, как работает криптография и что на самом деле кодовые сочетания символов скрывались в глубине серверов компании, так что получить доступ к ним не так-то просто. Отмечается, что доказательств каких-либо утечек и несанкционированного доступа по паролям зафиксировано не было.
Наш канал в Telegram. Присоединяйтесь!
Быстрая связь с редакцией: читайте паблик-чат Onliner и пишите нам в Viber!