El mayor error de Google hizo que 15 millones de usuarios de Windows perdieran sus contraseñas de Chrome

¿Estás demasiado familiarizado con la reciente interrupción de CrowdStrike?

Icono de tiempo de lectura 2 minuto. leer


Los lectores ayudan a respaldar a MSpoweruser. Es posible que obtengamos una comisión si compra a través de nuestros enlaces. Icono de información sobre herramientas

Lea nuestra página de divulgación para descubrir cómo puede ayudar a MSPoweruser a sostener el equipo editorial. Más información

Notas clave

  • Google se disculpó por un error que provocó la desaparición de las contraseñas de millones de usuarios de Chrome en Windows.
  • El problema, que afecta a la versión M127 de Chrome, duró 18 horas y se solucionó reiniciando el navegador.
  • Google también solucionó una vulnerabilidad separada en Google Workspace que permitía la creación de cuentas sin pasar por la verificación del correo electrónico.
El edificio de oficinas de Google

Google se ha disculpado después de que un error provocara que desaparecieran las contraseñas de millones de usuarios de Windows del navegador web Chrome.

El problema comenzó el 24 de julio y duró 18 horas, haciendo invisibles las contraseñas guardadas e impidiendo que se guardaran otras nuevas. Se proporcionó una solución temporal, pero ahora los usuarios sólo necesitan reiniciar su navegador para obtener la solución completa.

“Los usuarios afectados no pudieron encontrar contraseñas en el administrador de contraseñas de Chrome. Los usuarios pueden guardar contraseñas, sin embargo, no les resulta visible. El impacto se limitó a la versión M127 del navegador Chrome en la plataforma Windows”, explica Google en el mini informe del incidente.

El gigante tecnológico de Mountain View también describe que el problema se debe a "un cambio en el comportamiento del producto sin la protección adecuada de las funciones". Forbes estima que el número de afectados ronda los 15 millones.

Otro problema reciente permitió a los delincuentes eludir la verificación de correo electrónico en Google Workspace, lo que les permitió crear cuentas falsas.

Un informe de Frenos a la seguridad detalla que esta vulnerabilidad permite a los atacantes crear cuentas maliciosas y usarlas para hacerse pasar por titulares de dominios en servicios de terceros utilizando la función "Iniciar sesión con Google" de Google. La falla, que fue explotada a partir de finales de junio, implicaba manipular el proceso de configuración de la cuenta para evitar la verificación del dominio.

Ambos problemas se han solucionado desde entonces y Google ha expresado su pesar por las molestias.

Microsoft, el competidor de Google, también enfrentó un escrutinio por un problema de TI. un defectuoso actualización de CrowdStrike El software ha enviado a 8.5 millones de PC con Windows a la pantalla azul de la muerte. Para empeorar las cosas, estas PC gestionan negocios críticos como hospitales, aerolíneas e incluso tiendas y estaciones de televisión.

Foro de usuarios

mensajes de 0