安全漏洞潜伏十四年,你的Google账号还好吗?

sansa2025 sansa2025
5
2025-08-14
  每日财经(Mrcj88.cn)讯:   目前尚不清楚有多少企业用户受到了影响,但Google 明确表示,暂无证据表明用户的密码被非法访问过。此外,Google 也在积极地采取补救措施,比如通知相关企业的G Suite 管理员,或重置可能受到影响的账户密码。   “隐秘”了十四年的漏洞被发现   G Suite 是由Gmail、Google 云盘、Google 文档等应用程序组合而成的一个办公套件,Google 在今年2 月份透露,全球共有500 万个组织订阅了该服务,其中包括60% 的财富500 强公司。

  每日财经(Mrcj88.cn)讯:

安全漏洞潜伏十四年,你的Google账号还好吗?
(图片来源网络,侵删)

  目前尚不清楚有多少企业用户受到了影响,但Google 明确表示,暂无证据表明用户的密码被非法访问过。此外,Google 也在积极地采取补救措施,比如通知相关企业的G Suite 管理员,或重置可能受到影响的账户密码。

  “隐秘”了十四年的漏洞被发现

安全漏洞潜伏十四年,你的Google账号还好吗?
(图片来源网络,侵删)

  G Suite 是由Gmail、Google 云盘、Google 文档等应用程序组合而成的一个办公套件,Google 在今年2 月份透露,全球共有500 万个组织订阅了该服务,其中包括60% 的财富500 强公司。

  而该漏洞之所以出现,恰恰是因为Google 专为企业设计的功能。

  2005 年,为了方便企业管理成员的账号,尤其是帮助新员工入职,企业的G Suite 管理员能够手动上传、设置和恢复成员的密码。然而,这种方式存在缺陷,因为它会将密码以明文的形式储存到管理控制台,而非通过哈希加密储存到Google 服务器。

  这样一来,用户的密码就处在了风险之中。随后,Google 删除了这一功能。

  我们应该明确这一点,虽然这些密码没有经过哈希加密储存,但它们仍保留Google 经过安全加密的基础设施中。现在,这个问题已得到解决,而且也没有明确证据表明这些密码遭到了不当访问或滥用。另外,这些明文密码一直存储在Google 服务器里,比存储到开放互联网上的密码更难访问。

  Google 的官方声明中还花了大量篇幅来解释哈希加密存储的工作原理,他们似乎不希望人们把这个漏洞与其他密码泄露问题归为一类。

  Google 在这方面一直拥有良好的声誉,然而,这个安全漏洞存在了十四年之久至今才被发现,这难免会让人感到不安。

  新漏洞“潜伏”了近半年之久

  雷锋网获悉,本月早些时候,Google 在对G Suite 新用户注册流程进行故障排除时,发现了另一个明文密码漏洞。

  自今年1 月起,在G Suite 新用户完成注册之后,Google 内部系统会自动地存储用户的明文密码,这些未加密的密码最多保存了14 天,不过该系统只对数量有限的授权员工开放。

  目前,这个存在了近半年的新漏洞也得到了修复,而且,同样没有证据表明这些数据遭到了恶意访问。

  除了密码之外,我们的身份验证系统还具有多层自动防御系统,即使恶意访问者知道密码,系统也会阻止它登录。此外,我们还为G Suite 管理员提供了“两步验证”(2SV)选项,包括安全密钥,我们自己的员工帐户就依赖于这些密钥。

  雷锋网注:2VS 即2-step verification,最常见的表现形式为通过邮箱/手机验证码进行双重验证

  在博客的最后,Suzanne Frey 还表达了Google 对此次事件的歉意,文中写道:

  我们非常重视企业用户的安全,并为自己在用户安全方面的实践而自豪。不过,这一次我们没有达到自己的标准,也没有达到用户对我们的期望。我们在此表示歉意,以后会努力做到更好。

  多家企业存在类似安全漏洞

  今年3 月,facebook 表示,“数亿”Facebook 用户的密码以明文形式存储,多达2 万名Facebook 员工可以访问这些密码;Twitter 也在今年3月建议总数为3.3 亿的Twitter 用户修改自己的密码。不过,这两家公司都认为没有必要自动重置用户密码。

  这些公司的漏洞导致明文密码在内部公开,然而,即使是在公司内部,它也会带来严重的隐私和安全隐患。

  一位发言人证实,Google 已将本次的漏洞事件向数据保护监管机构进行了通报;出于极大的谨慎,Google 还将通知那些密码处在威胁之中的G Suite 管理员,如果管理员没有重置密码,Google 则会帮助他们重置。

其他相关 RELEVANT MATERIAL
加大信贷支持力度 进一步做好受疫情影响遇困行业的金融服务

加大信贷支持力度 进一步做好受疫情影响遇困行业的金融服务

sansa2025 sansa2025
18
2025-08-04
近日,银保监会网站发布消息,为深入贯彻党中央、国务院决策部署,按照疫情要防住、经济要稳住、发展要安全的要求,中国银保监会发布《关于进一步做好受疫情影响困难 行业企业等金融服务的通知》(以下简称《通知》),引导银行保险机构进一步加强受新冠肺炎疫情影响严重行业企业等的金融支持。˂/...
向第四届联合国世界数据论坛致贺信 天天热点评

向第四届联合国世界数据论坛致贺信 天天热点评

sansa2025 sansa2025
25
2025-08-04
(相关资料图) 新华社北京4月24日电 4月24日,国家主席习近平向第四届联合国世界数据论坛致贺信。...
回撤控制显优势 “机构基”年内业绩表现相对较好

回撤控制显优势 “机构基”年内业绩表现相对较好

sansa2025 sansa2025
23
2025-08-04
在2022年以来的市场调整中,机构持有人占比较高的“机构基”能否独善其身? 记者统计了部分“机构基”今年以来的表现发现,机构持有占比较高的基金产品,在回撤控制上会有一定的优势,特别是因为申赎情况较为稳定,“机构基”的基金经理更能在调整中保持较好的节奏。业内人士表示,对于普通投资...
多项违规!胡海泉名下私募被警示,曾是明星跨界创投样本

多项违规!胡海泉名下私募被警示,曾是明星跨界创投样本

sansa2025 sansa2025
19
2025-08-04
私募股权市场大发展的几年前,明星跨界创投圈已不是新鲜事,但经历过一个完整的周期,评判明星投资业绩的“验金石”也逐渐出现,退出成为基金普遍关注的问题。是顺应行业发展积极谋变转型,还是沦为“僵尸基金”夹缝中求生存?市场正在给出答案。 (资料图片) ...
天天快看:《崩坏星穹铁道》拟造花萼金掉落物及位置介绍

天天快看:《崩坏星穹铁道》拟造花萼金掉落物及位置介绍

sansa2025 sansa2025
16
2025-08-04
崩坏星穹铁道拟造花萼金掉落物有哪些?《崩坏星穹铁道》即将于4月26日公测,想必有很多小伙伴期待吧。今天小编带来了《崩坏星穹铁道》拟造花萼金掉落物及位置介绍,感兴趣的小伙伴一定不要错过哦! 《崩坏星穹铁道》拟造花萼金掉落物及位置介绍 1、以太之蕾•拟造花萼(金) ˂img style="display:block;margin:auto;" width="450" sr...
天天观焦点:国庆节作文100字小学_国庆节作文100字

天天观焦点:国庆节作文100字小学_国庆节作文100字

sansa2025 sansa2025
13
2025-08-04
(资料图) 1、我想对百岁伟大的祖国说:“您一直看着您的子孙的生活,有时候您们会伤心的落泪,有时候您们会欣慰的笑,还有时候您们也会发愁。但是,您们记住,无论您是怎样的模样,我们会永远爱您们。” 2、我长大的梦想是当一位发明家,长大发明一个...
评论 SAY SOMETHING
年度爆文