Google의 가장 큰 실수로 인해 15만 명의 Windows 사용자가 Chrome 비밀번호를 잃어버렸습니다.

최근 CrowdStrike의 중단에 대해 너무 잘 알고 계시나요?

독서 시간 아이콘 2 분. 읽다


독자들은 MSpoweruser를 지원하는 데 도움을 줍니다. 당사의 링크를 통해 구매하시면 수수료를 받을 수 있습니다. 툴팁 아이콘

공개 페이지를 읽고 MSPoweruser가 편집팀을 유지하는 데 어떻게 도움을 줄 수 있는지 알아보세요. 자세히 보기

주요 사항

  • Google은 Windows에서 수백만 명의 Chrome 사용자의 비밀번호를 사라지게 하는 버그에 대해 사과했습니다.
  • M127 Chrome 버전에 영향을 미치는 이 문제는 18시간 동안 지속되었으며 브라우저를 다시 시작하여 해결되었습니다.
  • Google은 또한 이메일 확인을 우회하여 계정 생성을 허용하는 Google Workspace의 별도 취약점을 수정했습니다.
구글의 사무실 건물

구글 사과했다 버그로 인해 Chrome 웹 브라우저를 사용하는 수백만 명의 Windows 사용자의 비밀번호가 사라진 후.

문제는 24월 18일부터 시작해 XNUMX시간 동안 지속돼 저장된 비밀번호가 보이지 않게 되고, 새로운 비밀번호도 저장되지 못하게 됐다. 임시 수정이 제공되었지만 이제 사용자는 전체 수정을 위해 브라우저를 다시 시작하기만 하면 됩니다.

“영향을 받은 사용자는 Chrome 비밀번호 관리자에서 비밀번호를 찾을 수 없었습니다. 사용자는 비밀번호를 저장할 수 있지만 비밀번호는 표시되지 않습니다. 그 영향은 Windows 플랫폼의 Chrome 브라우저 M127 버전으로 제한되었습니다.”라고 Google은 미니 사건 보고서에서 설명합니다.

Mountain View 기술 대기업은 또한 이 문제가 "적절한 기능 가드가 없는 제품 동작의 변화"에서 비롯된다고 설명합니다. 포브스 영향을 받은 사람의 수는 15만 명에 달하는 것으로 추산됩니다.

최근의 또 다른 문제로 인해 악의적인 행위자가 Google Workspace에서 이메일 확인을 우회하여 가짜 계정을 만들 수 있었습니다.

에 의해 보고서 보안에 대한 억제 이 취약점을 통해 공격자는 악성 계정을 생성하고 이를 사용하여 Google의 "Google로 로그인" 기능을 활용하는 제3자 서비스의 도메인 소유자로 가장할 수 있다는 세부정보를 제공합니다. 6월 말부터 악용되기 시작한 이 결함은 도메인 확인을 우회하기 위해 계정 설정 프로세스를 조작하는 것과 관련이 있었습니다.

그 이후로 두 문제 모두 해결되었으며 Google은 불편을 끼쳐드려 죄송합니다.

Google의 경쟁사인 Microsoft도 IT 문제로 조사를 받았습니다. 결함이 있는 CrowdStrike의 업데이트 소프트웨어는 8.5만 대의 Windows PC를 죽음의 블루 스크린으로 몰아넣었습니다. 설상가상으로 이러한 PC는 병원, 항공사, 심지어 상점, TV 방송국과 같은 중요한 비즈니스를 운영합니다.

사용자 포럼

0 메시지