Google geeft bug rond paswoorden toe die 14 jaar aansleepte
Het lijkt onwaarschijnlijk maar Google heeft G Suite-paswoorden veertien jaar lang onversleuteld bewaard. De fout gebeurde al in 2005, maar werd in de volgende jaren nooit rechtgezet. Google zei wel dat het geen bewijzen van misbruik vond.
Normaal worden paswoorden versleuteld bewaard: de door de gebruiker gekozen tekens worden omgezet in een ogenschijnlijk willekeurige lettercombinatie die enkel kan ontcijferd worden met een code. Maar bij sommige klanten van Googles betalende G Suite-toepassingen voor bedrijven werden de paswoorden in gewone, leesbare tekst weggeschreven.
“We hebben recent een subgroep gebruikers van onze G Suite e-mail en apps ervan op de hoogte gebracht dat sommige paswoorden onversleuteld werden opgeslagen in ons gecodeerd intern systeem”, gaf Google toe in een blogpost. “We maakten in 2005 een fout bij het implementeren van deze functionaliteit.”
Geen Gmail-klanten
“Dit beantwoordt niet aan onze normen”, bekende Google schuld. Het bedrijf deelde niet mee om hoeveel paswoorden het ging, noch wanneer het de flagrante bug ontdekte. Het benadrukte wel dat er geen consumenten met een gratis Google-account - mensen met een Gmail-adres - werden getroffen, maar enkel bedrijfsklanten. In februari vierde Google nog dat het vijf miljoen zakelijke gebruikers van G Suite had.
G Suite liet vroeger toe dat IT-beheerders handmatig wachtwoorden instelden voor nieuwe gebruikers. De gevonden bug draait om die paswoorden. Nadat gebleken was dat bepaalde paswoorden onversleuteld in de beheerderscontrole waren opgeslagen, schrapte Google de functionaliteit.
“Grondig onderzoek” door het bedrijf zelf bracht geen misbruik aan het licht. De wachtwoorden bleven ook de hele tijd binnen het de beveiligde infrastructuur van G Suite en waren zodoende nooit via het openbare internet toegankelijk voor derden.
Niet alleen Google
De getroffen gebruikers werden ingelicht en aangespoord om de wachtwoorden te wijzigen. Bij wie dat niet doet, reset Google zelf automatisch het paswoord.
De techgigant biedt in de blogpost nog excuses aan voor het beveiligingslek. Een bug waar overigens niet alleen Google mee te maken kreeg. Ook de andere grote spelers als Twitter, Facebook en Instagram schreven in het verleden al honderden miljoenen paswoorden in gewone tekst weg.
Gratis onbeperkt toegang tot Showbytes? Dat kan!
Log in of maak een account aan en mis niks meer van de sterren.Lees Meer
-
Independer
Welke betaalbare alternatieven zijn er voor de Apple Vision Pro? En wat voor internet heb je nodig voor deze technologie?
-
HLN Shop
Smakelijk eten voor een (h)eerlijke prijs: deze vier scherp geprijsde kookboeken tik je nu op de kop
Wil je je gasten trakteren op een heerlijke paasbrunch? Of heb je deze vakantie gewoon eindelijk tijd om terug meer ‘homemade’ aan je maaltijden toe te voegen in plaats van het noodgedwongen ‘kant-en-klaar’? Een kookboek komt dan wellicht goed van pas. HLN Shop ging op koopjesjacht en kwam terug met vier smakelijke titels voor een klein(er) prijsje. -
OpenAI beschuldigt The New York Times van “hacken” ChatGPT
OpenAI beschuldigt The New York Times van het “hacken” van zijn chatbot ChatGPT. Daarmee zou de Amerikaanse krant misleidend bewijs willen verzamelen in een rechtszaak die is aangespannen tegen het AI-bedrijf om het schenden van auteursrechten. OpenAI heeft de rechter daarom gevraagd om delen van de aanklacht te verwerpen. -
-
Independer
Tijd voor het eerste gsm-abonnement van je kind? Dit zijn de beste opties
-
Onbekende componist klopt ABBA en is meest gestreamde Zweedse muzikant op Spotify
Hij haalt meer streams op Spotify dan Michael Jackson, Metallica en Mariah Carey. Meer ook dan zijn nog altijd megapopulaire landgenoten van ABBA. Maar zijn naam zegt u waarschijnlijk niks: Johan Röhr. Hij blijkt nu de componist te zijn achter meer dan 650 verschillende artiestennamen op de muziekstreamingdienst Spotify. Alles samen goed voor meer dan 15 miljard streams. Niemand doet beter in Zweden. -
HLN Shop
SOS onkruid: hoe pak je het snel en eenvoudig aan? Met deze vijf toestellen is je tuin klaar voor de lente
Om van je buitenruimte opnieuw een paradijselijke place to be te maken, steek je best zo snel mogelijk de handen uit de mouwen. Dit hoeft evenwel niet het einde van je ontspannen weekendjes in te luiden: met het juiste gereedschap zie je meteen resultaat, zónder je uit de naad te moeten werken. HLN Shop stipt een handvol hulpmiddelen aan waarmee het onderhoud van je hof kinderspel wordt. -
Nothing Phone (2a) review: uniek ontwerp voor 329 euro
-
Independer
Vertrouw niet blindelings op apps voor ouderlijk toezicht: zo leg je het gsm-gebruik van je kind aan banden
-
3
GETEST. Met nieuwe Samsung S24 kun je telefoneren in andere taal: hoe goed werkt dat?
Een andere taal kunnen spreken zonder uren en uren cursussen te volgen: het is een droom van velen. Techneuten proberen al jarenlang dat probleem op te lossen, maar Samsung heeft met de nieuwe Galaxy S24-reeks een stap vooruit gezet. Een tafeltje in een Madrileens restaurant boeken zonder een woord Spaans te kunnen? We konden het vorige week een eerste keer kort uittesten. -
Livios
Zonnepanelen met 40 jaar garantie: zijn ze echt van hogere kwaliteit of is het louter een verkooptechniek?
Solar Solutions Group - AEG’s leverancier van zonnepanelen, omvormers en thuisbatterijen - pakte onlangs uit met een nieuw model van zonnepanelen. Niet zozeer het paneel zelf sprong in het oog, maar wel de garantie van 40 jaar die eraan vasthangt. Maar betekent dat ook dat de zonnepanelen daadwerkelijk beter zijn? Of is de garantie eerder een marketingstrategie om de verkoop aan te zwengelen? Bouwsite Livios zoekt uit wat de regels rond garanties zijn. -
1
“Apple verkocht zeker 160.000 exemplaren van nieuwe Vision Pro-bril tijdens lanceerweekend”
0 reacties
Resterende karakters 500
Log in en reageer