Google 14 лет хранил пароли G Suite в нехешированном виде

Google 14 лет хранил пароли G Suite в нехешированном виде

Google 14 лет хранил пароли G Suite в нехешированном виде

Американский интернет-гигант Google упустил одну важную вещь, когда обеспечивал безопасность паролей своих корпоративных клиентов. Оказалось, что компания хранила пароли в виде простого текста на протяжении 14 лет.

Проблема возникла в 2005 году, она затрагивает исключительно пользователей G Suite. Причина крылась в имплементации уже порядком устаревшей функции, которая позволяла настраивать и восстанавливать пароли вручную.

У администраторов G Suite был доступ к специальной консоли, которая позволяла настраивать учетные записи для новых сотрудников компании. Как правило, пароли сначала хешировались, а только затем сохранялись в инфраструктуре Google.

Однако сегодня вице-президент по разработке в Google Сюзанн Фрей заявила, что ошибка в имплементации привела к тому, что копии нехешированных паролей также хранились в системах Google.

Эта ошибка была исправлена. Помимо этого, интернет-гигант подчеркнул, что никаких признаков несанкционированного доступа или злоупотребления этими данными нет.

В России запретят приложения для подмены голоса и голосов знаменитостей

В России готовятся заблокировать несколько приложений, позволяющих менять голос во время звонков и переписки — в том числе с использованием реалистичных голосов знаменитостей. Соответствующее решение принял Хамовнический суд Москвы, и запрет вступит в силу уже в феврале.

Как сообщает телеграм-канал Baza, суд согласился с позицией прокуратуры, которая указала на высокие риски злоупотреблений такими сервисами.

Речь идёт не только о телефонных розыгрышах: с помощью приложений для подмены голоса, по мнению надзорных органов, можно рассылать ложные сообщения о терактах, совершать звонки с экстремистскими призывами и использовать технологии в мошеннических схемах.

Тема подмены голоса в последнее время действительно всё чаще всплывает в криминальной хронике. Например, злоумышленники всё чаще выдают себя за сотрудников следственных органов, используя технологии искусственного интеллекта для генерации голосов и визуальных образов.

Одним из самых распространённых видов мошенничества с применением дипфейков остаются просьбы о материальной помощи от имени знакомых и коллег потенциальных жертв. Для рассылки таких сообщений злоумышленники, как правило, используют похищенные аккаунты. Также ранее фиксировались случаи использования визуальных образов губернаторов ряда регионов.

RSS: Новости на портале Anti-Malware.ru