谷歌以纯文本形式存储了一些密码

2019-07-08

  Facebook并不是唯一一家以纯文本形式存储密码的大型科技公司。谷歌警告GSuite用户,自2005年以来,密码恢复实现中的一个“错误”导致他们的一些密码在其内部系统上被解锁,直到该方法停止。谷歌表示,自2019年1月以来,其他普通密码被暂时存储。所有这些系统都是加密的,而且“没有证据”表明有人滥用了信息,但这仍然增加了一种可能性,即如果入侵者破解了加密,他们可以直接访问登录。

  尽管没有已知的漏洞,但该公司不会冒任何风险。它要求GSuite管理员更改密码,并自动为那些什么都不做的人重置密码。消费者的谷歌帐户不会受到这种有缺陷的方法的影响。

  Facebook和Twitter等公司发生的事件,突显出互联网安全方面的一个日益严重的问题:过去糟糕的安全措施正卷土重来,困扰着那些本已采取了大量措施整顿自身行为的公司。高手解挂牌



Copyright 2018-2021 主页 版权所有,未经授权,禁止转载。