افشای باگ امنیتی گوگل که رمزعبور کاربران را ذخیره میکرد
گوگل در یک پست وبلاگی فاش کرده به دلیل وجود یک باگ پسوردهای برخی کاربران شرکت «جی سویت» در یک فایل متنی واضح در سرورهای شرکت ذخیره شده بودند.
به نظر میرسد فیس بوک تنها شرکتی نیست که پسوردهای کاربران را در یک فایل متنی واضح ذخیره کرده است. گوگل در یک پست وبلاگی فاش کرد که در این اواخر باگی را کشف کرده است. این باگ سبب شده پسورد برخی از کاربران G Suit در فایل متنی واضح ذخیره شود.
به گزارش مهر، این باگ از سال ۲۰۰۵ میلادی وجود داشته است. البته گوگل ادعا میکند هیچ شواهدی مبنی بر سواستفاده از پسورهای افراد کشف نکرده است. این شرکت پسوردهایی که احتمالاً در معرض خطر قرار دارند را ریست کرده است.
G Suit یکی از نسخههای شرکتی جی میل و اپلیکیش های دیگر گوگل است و به نظر میرسد دلیل ایجاد این باگ طراحی یک ویژگی مخصوص شرکتها بوده است.
در اوایل ارائه سرویس G Suit، مجری اپلیکیشنهای آن در شرکتها میتوانست پسورهای کاربران به طور دستی تغییر دهد. در صورت این کار پسوردها به صورت یک فایل متنی در کنسول ادمین ذخیره میشد. به هرحال این شرکت ادعا میکند فایلهای متنی مذکور درون سرورهای گوگل ذخیره شده اند بنابراین دسترسی به آنها سختتر بوده است.
به هرحال این رویداد و نمونههای مشابه آن نشانگر مشکل فزاینده امنیت در فضای اینترنت هستند. روشهای امنیتی ضعیف گذشته برای شرکتها مشکل ساز شده اند.
ارسال نظر