G-Suite-Passwörter waren monatelang unverschlüsselt gespeichert
Quelle: Google

G-Suite-Passwörter waren monatelang unverschlüsselt gespeichert

Einige Monate lang waren Passwörter von Geschäftskunden der G-Suite in der Google-Infrastruktur im Klartext, also ungehasht, gespeichert. Einen Missbrauch habe man nicht festgestellt, betont der Anbieter.
22. Mai 2019

     

Google hat aufgrund eines Fehlers mehrere Monate lang Passwörter im Klartext in der G-Suite-Cloud abgelegt, wie aus einer Mitteilung hervorgeht. Betroffen war demnach ein Teil der Geschäftskunden der G-Suite. Private Nutzer des Gratis-Angebots waren nicht betroffen. Google betont zudem, man habe keinerlei Hinweise auf einen erfolgten Missbrauch gefunden. Dennoch sollten G-Suite-Business-Kunden ihre Passwörter vorsichtshalber raschestmöglich ändern. Google rät zudem, für die Anmeldung eine der angebotenen 2-Faktor-Authentifizierungsmethoden zu nutzen.


Der Fehler geht laut Google auf das Administrations-Tool der G-Suite zum Zurücksetzen des Passwortes zurück. Die Funktionalität wurde 2005 eingeführt und speicherte die Passwörter fehlerhafterweise ungehasht. Heute steht die Password-Recovery durch den Administrator für G-Suite-Kunden nicht mehr zur Verfügung. Im Januar hat Google nun aber nun irrtümlich wiederum ungehashte Passwörter gespeichert, allerdings in einer an sich bereits verschlüsselten Umgebung. (ubi)


Weitere Artikel zum Thema

Google Chrome mit Passwort-Checkup

6. Februar 2019 - Eine neue Chrome-Extension warnt, wenn man sich mit gehackten User-IDs und Passwörtern anmeldet. Und auch die Anmeldung per Google-Sign-in soll sicherer werden.

Google Recaptcha 3: Endlich keine Busse und Ampeln mehr anklicken

1. November 2018 - Google lanciert den Menschlichkeitstest-Dienst Recaptcha Version 3. Mit der neuen Generation der Bot-Abwehr-Funktion sollen die nervigen Abfragen zum Erkennen von Bildinhalten entfallen.

Google: Weniger als 10 Prozent nutzen 2-Faktor-Authentifizierung

22. Januar 2018 - Nur ein Bruchteil der Nutzer von Google-Produkten nutzt 2-Faktor-Authentifizierung. Doch damit könnte die Sicherheit mit minimalem Aufwand deutlich verstärkt werden.


Artikel kommentieren
Kommentare werden vor der Freischaltung durch die Redaktion geprüft.

Anti-Spam-Frage: Vor wem mussten die sieben Geisslein aufpassen?
GOLD SPONSOREN
SPONSOREN & PARTNER