أعلنت Google في منشور بالمدونة أنها خزنت عددًا من كلمات مرور المستخدمين بنص عادي لمدة 14 عامًا تقريبًا. والخبر السار هو أن جوجل لم تجد أي علامات على حدوث خرق أو سوء استخدام.
عندما تقوم Google بتخزين كلمات المرور ، فإنها تمر بعملية تسمى "التجزئة". تجريف شفرة كلمة مرور حتى إذا حصل شخص ما على النسخة المخفوقة ، فلن يكون لديهم أي فكرة عما قد تكون كلمة مرورك الفعلية. لم يتم تجزئة كلمات المرور المعنية وتم تركها في نص عادي.
لم توضح Google عدد كلمات مرور المستخدم التي لم تكن محمية.
وكتبت سوزان فراي ، نائبة رئيس الهندسة في Google: "نحن نأخذ أمن عملائنا في المؤسسة على محمل الجد ، ونفخر بتقديم أفضل الممارسات في هذا المجال لأمن الحساب .
هنا لم نلتزم بمعاييرنا الخاصة ، ولا بمعايير عملائنا. نعتذر لمستخدمينا وسنعمل بشكل أفضل.
كيف حدث هذا
في عام 2005 ، ارتكبت Google خطأ عند إنشاء نظام كلمة المرور الجديد. انتهى الأمر بـ Google إلى تحسين نظام التجزئة الخاص بهم ، وتنتهي كلمات المرور هذه في نظام التجزئة. ومع ذلك ، استمر الخطأ.
أثناء استكشاف أخطاء تدفقات اشتراك عميل G Suite ، اكتشفت Google أن الخطأ لا يزال موجودًا. بقيت مجموعة فرعية من بعض كلمات المرور غير المهزلة في نظام Google لمدة أسبوعين كحد أقصى في المرة الواحدة. قامت Google بإزالة الخطأ.
هل يجب ان اكون قلقا
الجواب هل هذا : لا تكن قلقا
لم تعاني Google من خرق أدى إلى سرقة كلمة مرور من قِبل أحد المتطفلين.
كانت الشركة مهملة في كيفية حمايتها لبعض كلمات المرور ، لكنهم قاموا بتصحيح المشكلة.

تعليقات: 0
إرسال تعليق