Breaking News
เอาเครื่องเก่ามาแลก แล้วรับเงินคืนไปเลย!!

Google เผยพบรหัสของผู้ใช้งาน G Suite บางส่วนถูกเก็บแบบ Plaintext ระบุไม่กระทบกับผู้ใช้ Gmail แบบฟรี

Google ได้ออกมาเผยถึงการค้นพบบั๊กในระบบของ Google G Suite ทำให้มีรหัสผ่านของผู้ใช้งาน G Suite บางส่วนถูกเก็บอยู่บน Server ของ Google ในรูปแบบ Plaintext โดยบั๊กนี้ปรากฏมาเป็นเวลานานกว่า 14 ปี

Credit: Google

บั๊กดังกล่าวนี้เป็นส่วนหนึ่งของระบบ Password Recovery โดยปัจจุบันทาง Google ได้ทำการอัปเดต Patch เพื่อแก้ไขบั๊กแล้ว และทำการแจ้งเตือนเหล่าผู้ดูแลระบบของ Google G Suite ที่มี Account ซึ่งได้รับผลกระทบเป็นที่เรียบร้อย แต่ Google นั้นก็ไม่ได้เปิดเผยอย่างชัดเจนว่าจำนวนผู้ใช้งานและองค์กรที่ได้รับผลกระทบนั้นมีจำนวนมากน้อยเพียงใด

โดยปกติแล้ว Google นั้นจะใช้การทำ Hash เพื่อให้การบันทึกข้อมูลใดๆ ที่เกี่ยวข้องกับรหัสผ่านนั้นจะไม่มีการบันทึกเอาไว้เป็น Plaintext เด็ดขาด เพื่อไม่ให้พนักงานของ Google นั้นทราบถึงรหัสผ่านของลูกค้าผู้ใช้งาน แต่บั๊กในครั้งนี้เป็นบั๊กที่เกิดมาตั้งแต่ปี 2005 ที่ Google เองนั้นยังไม่ได้วางมาตรฐานด้าน Security ในการพัฒนาระบบใดๆ อย่างชัดเจนนัก ซึ่งกว่า Google จะมาพบบั๊กนี้ก็เมื่อช่วงเดือนมกราคมปี 2019 นี้เอง

อย่างไรก็ดี จากการตรวจสอบของ Google นั้นไม่พบร่องรอยความพยายามในการเข้าถึงข้อมูลรหัสผ่านแบบ Plaintext เพื่อนำไปใช้งานแต่อย่างใด

สำหรับธุรกิจหรือองค์กรไหนที่ใช้งาน Google G Suite ก็ลองตรวจสอบการแจ้งเตือนใน Account ของผู้ดูแลระบบดูนะครับว่าตนเองได้รับผลกระทบหรือไม่

ที่มา: https://cloud.google.com/blog/products/g-suite/notifying-administrators-about-unhashed-password-storage



About techtalkthai

ทีมงาน TechTalkThai เป็นกลุ่มบุคคลที่ทำงานในสาย Enterprise IT ที่มีความเชี่ยวชาญทางด้าน Network, Security, Server, Storage, Operating System และ Virtualization มารวมตัวกันเพื่ออัพเดตข่าวสารทางด้าน Enterprise IT ให้แก่ชาว IT ในไทยโดยเฉพาะ

Check Also

Zebra Webinar: Smart Technology 4.0 โดย ซีบร้า เทคโนโลยีส์ ประเทศไทย

TechTalkThai ขอเรียนเชิญ IT Manager, ผู้ดูแลระบบ IT และผู้ที่สนใจทุกท่าน เข้าร่วมฟัง TechTalk Webinar ในหัวข้อเรื่อง "Smart Technology 4.0 โดย ซีบร้า เทคโนโลยีส์ ประเทศไทย" เพื่อทำความรู้จักโซลูชัน Smart Technology 4.0 ที่จะผสานนำข้อมูลสถานที่ของพนักงานผู้ปฏิบัติการในภาคส่วนต่างๆ ของธุรกิจมาใช้เพื่อสร้างคุณค่าให้กับธุรกิจและช่วยให้การวิเคราะห์ข้อมูลเพื่อเพิ่มประสิทธิภาพการทำงานเป็นไปได้อย่างแม่นยำ ทำงานได้เป็นอัตโนมัติมากยิ่งขึ้น ในวันพฤหัสบดีที่ 1 ตุลาคม 2020 เวลา 10.30 – 12.00 น. โดยมีกำหนดการและวิธีการลงทะเบียนดังนี้

Lenovo Webinar: พลิกเกมส์ธุรกิจแบบไร้ขีดจำกัดกับ Levovo ThinkStation P620 “The World’s First AMD Ryzen Threadripper Pro Powered Workstation” ที่มาพร้อมกับ Nvidia Quadro RTX8000 GPU [30 ก.ย. 2020 เวลา 14.00น.]

TechTalkThai ขอเรียนเชิญ IT Manager, ผู้ดูแลระบบ IT และผู้ที่สนใจทุกท่าน เข้าร่วมฟัง TechTalk Webinar ในหัวข้อเรื่อง -- พลิกเกมส์ธุรกิจแบบไร้ขีดจำกัดกับ Levovo ThinkStation P620 “The World’s First AMD Ryzen Threadripper PRO Powered Workstation” ที่มาพร้อมกับ Nvidia Quadro RTX8000 GPU โดย Lenovo -- เพื่อรับชมอัปเดตล่าสุดของ Lenovo ThinkStation P620 ระบบ Workstation เครื่องแรกของโลกที่มาพร้อมกับ AMD Ryzen Threadripper PRO พร้อมเจาะลึกกับคุณสมบัติเชิงลึกที่มีอยู่ใน Lenovo ThinkStation และ AMD ThreadRipper กันอย่างเต็มที่ ในวันพุธที่ 30 กันยายน 2020 เวลา 14.00 – 15.30 น. โดยมีกำหนดการและวิธีการลงทะเบียนดังนี้