در پستی که گوگل امروز منتشر کرد، افشا کرده است که به تازگی یک اشکال امنیتی در رمزهای عبور ذخیرهشده توسط بخشی از کاربران G Suite پیدا کرده است، که در آن پسوردها به صورت متن ساده ذخیره شدهاند. این باگ از سال 2005 وجود داشته و گوگل گفته است که مدرکی دال بر سوءاستفاده از آنها مشاهده نکرده است. آنها حالا همه پسوردهایی که ممکن است تحت تأثیر این باگ امنیتی قرار گرفته باشند را ریست کردهاند و مدیران G Suite را از این مشکل باخبر کردهاند.
G Suite یک نسخه سازمانی از جیمیل و دیگر اپها گوگل است و ظاهراً این باگ بهدلیل طراحی خاصی که برای شرکتها دارد، در آن ظاهر شده است. در اوایل این امکان برای مدیران شرکت وجود داشت تا بهصورت دستی برای G Suite پسورد تنظیم کنند و اگر ادمین این پسورد را ذخیره میکرد، به جای رمزنگاری، بهصورت متن ساده ذخیره میشد. اما گوگل این قابلیت را برای مدیر برنامه حذف کرد. خوشبختانه باوجود آنکه این رمزهای عبور به صورت متن ساده ذخیره شدهاند، تنها درسرورهای گوگل بودهاند و عملاً دسترسی به آنها بسیار سخت بوده است. باوجود آنکه گوگل این موضوع را بهصراحت اعلام نکرده، اما بهنظر میرسد که قصد داشته تا مشکل پیش آمده را متفاوت از آنچه برای دیگر شرکتها اتفاق افتاده نشان دهد.
مشکلی که پس از فیسبوک و توئیتر دامنگیر گوگل شد
تعداد این سبک باگهای امنیتی کم هم نبوده است. در ماه مارچ سال 2019 توئیتر به 330 میلیون کاربر خود اعلام کرد که رمز عبور خود را عوض کنند. فیسبوک رمز عبور صدها میلیون کاربر را به صورت متن ساده ذخیره کرد و 20 هزار کارمند آن به این رمزها دسترسی داشتند. رمز عبور میلیونها کاربر اینستاگرام هم به دلیلی مشابه در معرض سوءاستفاده قرار گرفته بود. با این حال، مشخص نیست چند کاربر گوگل تحت تأثیر این باگ در برنامه G Suite قرار گرفتهاند، اما احتمال میرود که تعداد آن تمامی کاربران فعال این برنامه از سال 2005 تا امروز باشد. با این حال این شرکت در بیانیهای بابت مشکل پیش آمده از کاربران خود عذرخواهی کرده است.
گوگل هم بالاخره کارش گیر کرد