A Google legnagyobb baja miatt 15 millió Windows-felhasználó veszítette el Chrome-jelszavait

Egy kicsit túl ismeri a CrowdStrike legutóbbi leállását?

Olvasási idő ikonra 2 perc olvas


Az olvasók segítenek az MSpoweruser támogatásában. Kaphatunk jutalékot, ha a linkjeinken keresztül vásárol. Eszköztipp ikon

Olvassa el közzétételi oldalunkat, hogy megtudja, hogyan segítheti az MSPowerusert a szerkesztői csapat fenntartásában Tovább

Főbb megjegyzések

  • A Google elnézést kért egy olyan hibáért, amely több millió Chrome-felhasználó jelszavainak eltűnését okozta Windows rendszeren.
  • Az M127 Chrome-verziót érintő probléma 18 órán át tartott, és a böngésző újraindításával orvosolták.
  • A Google egy külön biztonsági rést is kijavított a Google Workspace-ben, amely lehetővé tette a fiók létrehozását az e-mail-ellenőrzés megkerülésével.
A Google irodaháza

Google elnézést kért miután egy hiba miatt eltűntek a jelszavak a Chrome webböngésző Windows-felhasználóinak millióinál.

A probléma július 24-én kezdődött és 18 órán át tartott, így a mentett jelszavak láthatatlanok lettek, és megakadályozták az újak mentését. Ideiglenes javítás történt, de a felhasználóknak csak újra kell indítaniuk a böngészőt a teljes javításhoz.

„Az érintett felhasználók nem találtak jelszavakat a Chrome jelszókezelőjében. A felhasználók menthetik a jelszavakat, de ez nem volt látható számukra. A hatás a Chrome Browser M127-es verziójára korlátozódott a Windows platformon” – magyarázza a Google a mini incidensjelentésben.

A Mountain View technológiai óriás azt is leírja, hogy a probléma „a termék viselkedésében bekövetkezett változásból ered, megfelelő funkcióvédő nélkül”. Forbes az érintettek számát 15 millióra becsüli.

Egy másik közelmúltbeli probléma lehetővé tette a rossz szereplők számára, hogy megkerüljék az e-mail-ellenőrzést a Google Workspace-ben, lehetővé téve számukra, hogy hamis fiókokat hozzanak létre.

A jelentés szerint Biztonsági korlátozások részletezi, hogy ez a biztonsági rés lehetővé teszi a támadók számára, hogy rosszindulatú fiókokat hozzanak létre, és felhasználják őket arra, hogy a Google „Jelentkezzen be a Google-lal” funkcióját használva a domain tulajdonosainak kiadják magukat a harmadik fél szolgáltatásaiban. A hiba, amelyet június végén használtak ki, a fiókbeállítási folyamat manipulálását jelentette a domain ellenőrzésének megkerülése érdekében.

Azóta mindkét problémát kijavították, és a Google sajnálatát fejezte ki a kellemetlenség miatt.

A Microsoft, a Google versenytársa is egy IT-probléma miatt vizsgálódott. Egy hibás frissítés a CrowdStrike-től szoftver 8.5 millió Windows PC-t küldött a halál kék képernyőjére. Tovább rontja a helyzetet, hogy ezek a számítógépek olyan kritikus vállalkozásokat üzemeltetnek, mint a kórházak, légitársaságok, sőt üzletek és tévéállomások is.

Felhasználói fórum

0 üzenetek