Google geeft bug rond paswoorden toe die 14 jaar aansleepte
Het lijkt onwaarschijnlijk maar Google heeft G Suite-paswoorden veertien jaar lang onversleuteld bewaard. De fout gebeurde al in 2005, maar werd in de volgende jaren nooit rechtgezet. Google zei wel dat het geen bewijzen van misbruik vond.
Normaal worden paswoorden versleuteld bewaard: de door de gebruiker gekozen tekens worden omgezet in een ogenschijnlijk willekeurige lettercombinatie die enkel kan ontcijferd worden met een code. Maar bij sommige klanten van Googles betalende G Suite-toepassingen voor bedrijven werden de paswoorden in gewone, leesbare tekst weggeschreven.
“We hebben recent een subgroep gebruikers van onze G Suite e-mail en apps ervan op de hoogte gebracht dat sommige paswoorden onversleuteld werden opgeslagen in ons gecodeerd intern systeem”, gaf Google toe in een blogpost. “We maakten in 2005 een fout bij het implementeren van deze functionaliteit.”
Geen Gmail-klanten
“Dit beantwoordt niet aan onze normen”, bekende Google schuld. Het bedrijf deelde niet mee om hoeveel paswoorden het ging, noch wanneer het de flagrante bug ontdekte. Het benadrukte wel dat er geen consumenten met een gratis Google-account - mensen met een Gmail-adres - werden getroffen, maar enkel bedrijfsklanten. In februari vierde Google nog dat het vijf miljoen zakelijke gebruikers van G Suite had.
G Suite liet vroeger toe dat IT-beheerders handmatig wachtwoorden instelden voor nieuwe gebruikers. De gevonden bug draait om die paswoorden. Nadat gebleken was dat bepaalde paswoorden onversleuteld in de beheerderscontrole waren opgeslagen, schrapte Google de functionaliteit.
“Grondig onderzoek” door het bedrijf zelf bracht geen misbruik aan het licht. De wachtwoorden bleven ook de hele tijd binnen het de beveiligde infrastructuur van G Suite en waren zodoende nooit via het openbare internet toegankelijk voor derden.
Niet alleen Google
De getroffen gebruikers werden ingelicht en aangespoord om de wachtwoorden te wijzigen. Bij wie dat niet doet, reset Google zelf automatisch het paswoord.
De techgigant biedt in de blogpost nog excuses aan voor het beveiligingslek. Een bug waar overigens niet alleen Google mee te maken kreeg. Ook de andere grote spelers als Twitter, Facebook en Instagram schreven in het verleden al honderden miljoenen paswoorden in gewone tekst weg.
Gratis onbeperkt toegang tot Showbytes? Dat kan!
Log in of maak een account aan en mis niks meer van de sterren.Lees Meer
-
KIJK. Eerste helikopter op fossielvrije brandstof ter wereld is Belgisch: prijs en topsnelheid onthuld
-
Independer
“Hond van 35 kg zonder beveiliging op achterbank wordt projectiel van 1 ton”: zo vervoer je je viervoeter wél veilig in de auto
Heel wat Belgen hebben een hond en een auto, en het gebeurt dan ook vaak dat die twee er samen op uittrekken. Maar zijn er bepaalde regels die je moet volgen als je een hond vervoert in de wagen? En wat als je huisdier het interieur van je voertuig beschadigt? Independer.be informeert. -
HLN Shop
Ken jij deze vijf types barbecue al? Van oldskool met houtskool tot Japanse verfijning
Tijdens het plannen van een grillfeest krijgen we al snel een luxeprobleem op ons... bord: het aanbod in de winkels beperkt zich niet meer tot een rooster met een bakje kolen onder. Anno 2024 vind je barbecues in alle denkbare soorten en maten. Hoe pik je hier het juiste exemplaar voor jou uit? HLN Shop plaatst vijf types barbecues in de kijker en bespreekt hun troeven en bijzonderheden. -
-
Je iPhone beter beschermen tegen diefstal? Deze Apple-functie kan je helpen
-
Waar kennen we robothond Spot uit ‘De mol’ nog van?
Nog een laatste mollenstreek in de slotaflevering van ‘De mol’. Would-be dief Senne laat zich in de gangen van Villa del Gattopardo, een protserige palazzo in Palermo, met plezier betrappen door ‘waakhond’ Spot, om te vermijden dat de groepspot finaal nog zou aandikken. Kwam bekend voor, dat technologische hoogstandje in de vorm van een robothond? Jazeker. Volgend jaar wordt Spot alweer tien, en hier heeft u hem misschien al eens eerder gezien. -
Apple verwijdert WhatsApp op bevel van Chinese autoriteiten
Apple heeft de berichtendiensten WhatsApp en Threads van Meta verwijderd uit zijn Chinese appwinkel. De Chinese autoriteiten hadden daarvoor opdracht gegeven omdat ze een bedreiging zouden vormen voor de nationale veiligheid. -
“AI zal volgend jaar al slimmer zijn dan eender welke mens”, voorspelt Elon Musk
-
Onbekende componist klopt ABBA en is meest gestreamde Zweedse muzikant op Spotify
-
Livios
“Nu vraagt meer dan 50% van onze klanten hiernaar”: ken jij al dé nieuwe trend bij zwembaden in de tuin?
Volgens de Belgische Federatie van Zwembad- en Wellnessprofessionals (BFZ) is een smartpool dé hype van het moment. Een wat? En wat maakt een smartpool dan zo slim? Bouwsite Livios vroeg het aan: Patrice Dresse (directeur van BFZ), Jean Claude Jacobs (bestuurder G.Gil.Production-Zwembaden Waterair Belux) en Antoon Boeykens (directeur van LPW Pools). -
6
Drie onderschatte smartphones blootgelegd: wij zoeken uit of ze kunnen tippen aan de marktleiders
De toptelefoons van Samsung en Apple zijn gekend en uitgebreid besproken, maar hebben kleinere merken ook smartphones die je zuurverdiende centen waard zijn? We testten er drie uit: de Google Pixel 8 Pro (€1.099), ASUS Zenfone 11 Ultra (€999) en Xiaomi 14 Ultra (€1.499). Aan de hand van drie kenmerkende elementen zochten welke de beste is. -
Independer
Waarom domiciliëring of automatische betaling van je telecomfactuur vaak geen goed idee is
0 reacties
Resterende karakters 500
Log in en reageer