All Rights ReservedView Non-AMP Version
IT Forum
  • Homepage
  • Computerworld Brasil
Notícias

Senhas do G Suite do Google ficaram expostas por mais de uma década

O Google começou a forçar “um subconjunto de nossos clientes do G Suite Enterprise” a alterar suas senhas depois que um problema foi encontrado, no qual as senhas ficaram, inadvertidamente, expostas por mais de uma década.

Em um post publicado no blog do Google Cloud na terça-feira (21/05), a empresa descreveu um erro feito em 2005 que armazenava uma cópia das senhas reais do usuário, em vez da versão “hash” comum, possibilitando, assim, que um ataque externo tivesse acesso a senhas utilizáveis. O Google explicou que o problema foi corrigido e que a empresa “não viu nenhuma evidência de acesso indevido ou uso indevido das senhas afetadas”.

As melhores notícias de tecnologia B2B
Acompanhe todas as novidades diretamente na sua caixa de entrada

Segundo a gigante de tecnologia, as senhas ainda estavam armazenadas na “infraestrutura criptografada segura”, portanto a probabilidade de um ataque externo era baixa.

O Google culpa um conjunto de recursos herdados pelo problema. Em 2005, os administradores do domínio do G Suite conseguiram definir e restaurar senhas do lado do cliente para seus próprios usuários. Portanto, eles precisavam acessar senhas não criptografadas. Desde então, o Google jogou essa funcionalidade ao mar, exigindo que todas as senhas do G Suite fossem redefinidas e não restauradas, assim como o Gmail.

Além disso, o Google descobriu um problema separado que começou em janeiro, resultando em armazenamento de senhas não salvas por até 14 dias. Como a outra questão, o Google corrigiu o problema e não encontrou evidências de “acesso inadequado às senhas afetadas ou ao uso indevido”.

Como resultado, o Google está informando a todos os clientes afetados para alterarem as suas senhas e irá resetar todas que não forem mudadas manualmente. A companhia pediu desculpas pelo problema e prometeu melhorar no futuro.

Embora esse problema específico não afete os usuários do Gmail (fora dos assinantes do G Suite), o incidente é um lembrete para o uso de senhas fortes e exclusivas para todos os sites e serviços críticos que você usa.

 

Next Não existe transformação digital sem a transformação de pessoas »
Previous « E se o meu legado falasse?
Share
Published by
Redação
Tags: G SuiteGooglesegurança
7 anos ago

    Related Post

  • Lenovo nomeia Claudio Stopatto como general manager de ISG para a América Latina
  • Morre Rege Romeu Scarabucci, ex-integrante do CPqD e do projeto GIGA
  • Novos executivos da semana: Brasscom, Docusign, Accenture, TeamViewer e mais

Recent Posts

  • Notícias

Lenovo nomeia Claudio Stopatto como general manager de ISG para a América Latina

A Lenovo anunciou, nesta segunda-feira (15), a nomeação de Claudio Stopatto para o cargo de…

32 minutos ago
  • Notícias

Morre Rege Romeu Scarabucci, ex-integrante do CPqD e do projeto GIGA

Faleceu neste final de semana o pesquisador Rege Romeu Scarabucci. Ao longo de mais de…

3 horas ago
  • Notícias

SURA Brasil moderniza arquitetura de APIs e passa a processar 12 milhões de chamadas mensais

A Seguros SURA Brasil concluiu uma ampla modernização de sua arquitetura de integrações digitais e…

4 horas ago
  • Notícias

Novos executivos da semana: Brasscom, Docusign, Accenture, TeamViewer e mais

O IT Forum apresenta, semanalmente, os novos executivos e os principais anúncios de contratações, promoções e mudanças…

5 horas ago
  • Notícias

TIVIT cresce 20% em projetos de nuvem privada na esteira da IA

A Tivit, multinacional do Grupo Almaviva, registrou crescimento de 20% em projetos de nuvem privada,…

5 horas ago
  • Notícias

Agentes de IA, governança e economia: os três pilares do futuro, segundo CEO da Rimini Street

O CEO global da Rimini Street, Seth Ravin, está otimista com a era da inteligência…

7 horas ago
All Rights ReservedView Non-AMP Version
  • L