האופסיה הגדולה ביותר של גוגל גרמה ל-15 מיליון משתמשי Windows לאבד את סיסמאות Chrome
קצת מכירים את ההפסקה האחרונה של CrowdStrike?
2 דקות לקרוא
פורסם ב
קרא את דף הגילויים שלנו כדי לגלות כיצד תוכל לעזור ל-MSPoweruser לקיים את צוות העריכה קראו עוד
הערות עיקריות
- גוגל התנצלה על באג שגרם להיעלמות סיסמאות עבור מיליוני משתמשי Chrome ב-Windows.
- הבעיה, שהשפיעה על גרסת M127 Chrome, נמשכה 18 שעות ותוקנה עם הפעלה מחדש של הדפדפן.
- גוגל גם תיקנה פגיעות נפרדת ב-Google Workspace שאפשרה יצירת חשבון תוך עקיפת אימות אימייל.
Google התנצל לאחר באג גרם להיעלמות סיסמאות עבור מיליוני משתמשי Windows בדפדפן האינטרנט Chrome.
הבעיה התחילה ב-24 ביולי ונמשכה 18 שעות, מה שהופך את הסיסמאות השמורות לבלתי נראות ומנע את שמירתן של חדשות. ניתן תיקון זמני, אך כעת המשתמשים רק צריכים להפעיל מחדש את הדפדפן שלהם לתיקון המלא.
"משתמשים שנפגעו לא הצליחו למצוא סיסמאות במנהל הסיסמאות של Chrome. משתמשים יכולים לשמור סיסמאות, אולם זה לא היה גלוי להם. ההשפעה הוגבלה לגרסת M127 של דפדפן כרום בפלטפורמת Windows", מסבירה גוגל בדוח התקריות המיני.
ענקית הטכנולוגיה של Mountain View גם מתארת שהבעיה נובעת מ"שינוי בהתנהגות המוצר ללא שמירה מתאימה על תכונה". פורבס מעריך את המספר המושפע במגרש הכדורים של 15 מיליון.
בעיה נוספת לאחרונה אפשרה לשחקנים גרועים לעקוף את אימות הדוא"ל ב-Google Workspace, מה שאפשר להם ליצור חשבונות מזויפים.
דו"ח של גבולות על אבטחה פרטים שפגיעות זו מאפשרת לתוקפים ליצור חשבונות זדוניים ולהשתמש בהם כדי להתחזות לבעלי דומיין בשירותי צד שלישי תוך שימוש בתכונת "כניסה עם Google" של Google. הפגם, שניצל החל מסוף יוני, כלל מניפולציה בתהליך הגדרת החשבון כדי לעקוף את אימות הדומיין.
שתי הבעיות תוקנו מאז, וגוגל הביעה חרטה על אי הנוחות.
מיקרוסופט, המתחרה של גוגל, עמדה גם היא בפני בדיקה עקב בעיית IT. פגום עדכון מ-CrowdStrike's תוכנה שלחה 8.5 מיליון מחשבי Windows למסך הכחול של המוות. כדי להחמיר את המצב, המחשבים האישיים האלה מנהלים עסקים קריטיים כמו בתי חולים, חברות תעופה ואפילו חנויות ותחנות טלוויזיה.
פורום משתמשים
0 הודעות