Googles største oopsie fikk 15 millioner Windows-brukere til å miste Chrome-passord

Litt for kjent med den siste CrowdStrikes avbrudd?

Ikon for lesetid 2 min. lese


Lesere hjelper til med å støtte MSpoweruser. Vi kan få provisjon hvis du kjøper gjennom lenkene våre. Verktøytipsikon

Les vår avsløringsside for å finne ut hvordan du kan hjelpe MSPoweruser opprettholde redaksjonen Les mer

Viktige merknader

  • Google ba om unnskyldning for en feil som førte til at passord forsvant for millioner av Chrome-brukere på Windows.
  • Problemet, som påvirker M127 Chrome-versjonen, varte i 18 timer og er løst med en omstart av nettleseren.
  • Google fikset også en egen sårbarhet i Google Workspace som tillot kontooppretting utenom e-postbekreftelse.
Googles kontorbygg

Google har beklaget etter at en feil førte til at passord forsvant for millioner av Windows-brukere av Chrome-nettleseren.

Problemet startet 24. juli og varte i 18 timer, noe som gjorde lagrede passord usynlige og forhindret at nye ble lagret. En midlertidig løsning ble gitt, men nå trenger brukere bare å starte nettleseren på nytt for å få den fullstendige løsningen.

«Berørte brukere klarte ikke å finne passord i Chromes passordbehandling. Brukere kan lagre passord, men det var ikke synlig for dem. Påvirkningen var begrenset til M127-versjonen av Chrome-nettleseren på Windows-plattformen», forklarer Google i minihendelsesrapporten.

Mountain View-teknologigiganten beskriver også at problemet stammer fra "en endring i produktadferd uten riktig funksjonsbeskyttelse." Forbes anslår antallet berørte til å være i ballparken på 15 millioner.

Et annet nylig problem tillot dårlige skuespillere å omgå e-postbekreftelse i Google Workspace, og la dem opprette falske kontoer.

En rapport fra Fortauskanter på sikkerhet detaljer om at dette sikkerhetsproblemet lar angripere opprette ondsinnede kontoer og bruke dem til å utgi seg for domeneinnehavere ved tredjepartstjenester ved å bruke Googles «Logg på med Google»-funksjonen. Feilen, som ble utnyttet fra slutten av juni, innebar å manipulere kontooppsettprosessen for å omgå domeneverifisering.

Begge problemene har blitt løst siden den gang, og Google har uttrykt beklagelse for inntrufne.

Microsoft, Googles konkurrent, ble også undersøkt over et IT-problem. En defekt oppdatering fra CrowdStrike's programvare har sendt 8.5 millioner Windows-PCer inn i dødens blå skjerm. For å gjøre ting verre driver disse PC-ene kritiske virksomheter som sykehus, flyselskaper og til og med butikker og TV-stasjoner.

Brukerforum

0 meldinger