全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
查看: 1395|回复: 8

谷歌发现G Suite漏洞:部分密码明文存储长达十四年

[复制链接]
jimi 该用户已被删除
发表于 2019-5-22 08:33:24 | 显示全部楼层 |阅读模式
提示: 作者被禁止或删除 内容自动屏蔽
发表于 2019-5-22 13:29:56 | 显示全部楼层
G家无限容量是不是受影响
发表于 2019-5-22 13:37:21 来自手机 | 显示全部楼层
没收到邮件啊
发表于 2019-5-22 13:53:35 | 显示全部楼层
G Suite是Gmail和谷歌其它应用的企业版本。显然,G Suite中出现的这个漏洞源于专为企业涉及的功能。一开始,公司的G Suite应用管理员可以手动设置用户密码——例如,在新员工入职前——如果管理员这样操作了,管理控制台会以明文方式存储这些密码,而非哈希加密存储,之后,谷歌便删除了这个管理员功能。

谷歌的帖子详细地解释了加密哈希的工作原理,似在为了分清楚与这一漏洞有关的细微差别。虽然密码是以明文方式存储,但它们至少是明文存储在谷歌的服务器上,因此比起存储在开放互联网上,这些明文密码还是比较难访问的。虽然谷歌并未明确说明,但谷歌似乎也在努力让人们相信,这次的漏洞与其他遭到泄露的明文密码问题不一样。

另外,谷歌并未说明具体有多少用户受到这一漏洞的影响,只是表示该漏洞影响了“我们部分的企业G Suite用户”——估计是2005年时使用G Suite的那些人。尽管谷歌也没有发现任何人恶意使用这一访问权限的证据,但我们也无法清楚地知道究竟谁访问过这些明文密码。

目前这个漏洞已经修复,同时谷歌在博文最后表达了歉意。

by cnbeta : http://t.cn/E96hQ4b

其他
原谷歌博客链接 : http://t.cn/E9aIlrr
The Verge报道链接 : http://t.cn/E96hj2J
发表于 2019-5-22 13:56:10 | 显示全部楼层
确实没收到邮件
发表于 2019-5-22 14:04:57 | 显示全部楼层
我今年新建的账号都被提醒了,这特么闹着玩一样。
jimi 该用户已被删除
 楼主| 发表于 2019-5-22 19:58:50 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
发表于 2019-5-22 20:46:47 | 显示全部楼层
我的几个无限全局全都收到邮件登录也强制改密了
发表于 2019-5-23 00:43:46 | 显示全部楼层
我还以为什么情况,大中午收到邮件,强制改密
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2024-4-23 20:55 , Processed in 0.060076 second(s), 10 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表