偷偷摘套内射激情视频,久久精品99国产国产精,中文字幕无线乱码人妻,中文在线中文a,性爽19p

谷歌發(fā)現(xiàn)G Suite漏洞:部分密碼明文存儲(chǔ)長(zhǎng)達(dá)十四年

新聞 漏洞
北京時(shí)間5月22日早間消息,據(jù)美國(guó)科技媒體The Verge報(bào)道,谷歌在博客文章里披露,公司最近發(fā)現(xiàn)一個(gè)漏洞,導(dǎo)致部分G Suite用戶的密碼以明文方式存儲(chǔ)。

[[265975]]

 北京時(shí)間5月22日早間消息,據(jù)美國(guó)科技媒體The Verge報(bào)道,谷歌在博客文章里披露,公司最近發(fā)現(xiàn)一個(gè)漏洞,導(dǎo)致部分G Suite用戶的密碼以明文方式存儲(chǔ)。

  博文中稱(chēng),該漏洞自2005年以來(lái)就存在,但谷歌未能找到任何證據(jù)表明,任何人的密碼被非法訪問(wèn)過(guò)。公司正在重置可能受影響的密碼,并已告知各G Suite管理員。

G Suite是Gmail和谷歌其它應(yīng)用的企業(yè)版本。顯然,G Suite中出現(xiàn)的這個(gè)漏洞源于專(zhuān)為企業(yè)涉及的功能。一開(kāi)始,公司的G Suite應(yīng)用管理員可以手動(dòng)設(shè)置用戶密碼——例如,在新員工入職前——如果管理員這樣操作了,管理控制臺(tái)會(huì)以明文方式存儲(chǔ)這些密碼,而非哈希加密存儲(chǔ),之后,谷歌便刪除了這個(gè)管理員功能。

  谷歌的帖子詳細(xì)地解釋了加密哈希的工作原理,似在為了分清楚與這一漏洞有關(guān)的細(xì)微差別。雖然密碼是以明文方式存儲(chǔ),但它們至少是明文存儲(chǔ)在谷歌的服務(wù)器上,因此比起存儲(chǔ)在開(kāi)放互聯(lián)網(wǎng)上,這些明文密碼還是比較難訪問(wèn)的。雖然谷歌并未明確說(shuō)明,但谷歌似乎也在努力讓人們相信,這次的漏洞與其他遭到泄露的明文密碼問(wèn)題不一樣。

  另外,谷歌并未說(shuō)明具體有多少用戶受到這一漏洞的影響,只是表示該漏洞影響了“我們部分的企業(yè)G Suite用戶”——估計(jì)是2005年時(shí)使用G Suite的那些人。盡管谷歌也沒(méi)有發(fā)現(xiàn)任何人惡意使用這一訪問(wèn)權(quán)限的證據(jù),但我們也無(wú)法清楚地知道究竟誰(shuí)訪問(wèn)過(guò)這些明文密碼。

  目前這個(gè)漏洞已經(jīng)修復(fù),同時(shí)谷歌在博文***表達(dá)了歉意。

責(zé)任編輯:張燕妮 來(lái)源: 新浪科技
相關(guān)推薦

2024-09-29 15:50:51

2013-10-12 10:39:49

2020-12-01 15:35:06

Web安全明文密碼漏洞

2025-06-04 02:10:00

2021-05-27 14:58:07

ThunderbirdMozilla密鑰

2017-02-27 10:01:27

2025-04-24 08:35:00

漏洞惡意軟件移動(dòng)安全

2020-12-07 10:52:44

開(kāi)源安全漏洞惡意攻擊

2012-07-31 09:22:23

2019-05-23 11:23:50

2010-06-11 17:08:05

2018-05-23 09:28:23

2024-12-23 14:42:15

2016-07-05 09:33:18

2012-01-05 14:32:39

新浪微博密碼泄露

2013-08-09 14:33:34

2012-09-06 13:33:53

指紋識(shí)別器EFS加密

2017-05-11 22:53:49

2015-08-04 09:56:48

2014-10-15 14:27:31

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)