Najväčší oopsie spoločnosti Google spôsobil, že 15 miliónov používateľov systému Windows stratilo heslá prehliadača Chrome

Nie ste príliš oboznámení s nedávnym výpadkom CrowdStrike?

Ikona času čítania 2 min. čítať


Čítačky pomáhajú podporovať MSpoweruser. Ak nakupujete prostredníctvom našich odkazov, môžeme získať províziu. Ikona popisu

Prečítajte si našu informačnú stránku a zistite, ako môžete pomôcť MSPoweruser udržať redakčný tím Čítaj viac

Kľúčové poznámky

  • Google sa ospravedlnil za chybu, ktorá spôsobila zmiznutie hesiel pre milióny používateľov prehliadača Chrome v systéme Windows.
  • Problém ovplyvňujúci verziu prehliadača M127 Chrome trval 18 hodín a bol vyriešený reštartovaním prehliadača.
  • Google tiež opravil samostatnú chybu zabezpečenia v službe Google Workspace, ktorá umožňovala vytvorenie účtu bez overenia e‑mailom.
Kancelárska budova spoločnosti Google

Google sa ospravedlnil po chybe, ktorá spôsobila zmiznutie hesiel pre milióny používateľov systému Windows vo webovom prehliadači Chrome.

Problém sa začal 24. júla a trval 18 hodín, vďaka čomu boli uložené heslá neviditeľné a nové sa nedali uložiť. Bola poskytnutá dočasná oprava, ale teraz musia používatelia na úplnú opravu reštartovať prehliadač.

„Používatelia, ktorých sa to týka, nedokázali nájsť heslá v správcovi hesiel prehliadača Chrome. Používatelia si môžu ukladať heslá, ale neboli pre nich viditeľné. Dopad bol obmedzený na verziu prehliadača Chrome M127 na platforme Windows,“ vysvetľuje Google v mini správe o incidente.

Technologický gigant Mountain View tiež opisuje, že problém pramení zo „zmeny v správaní produktu bez náležitej ochrany funkcií“. Forbes odhaduje, že postihnutý počet sa pohybuje na úrovni 15 miliónov.

Ďalší nedávny problém umožnil zlým hercom obísť overenie e-mailom v službe Google Workspace, čo im umožnilo vytvárať falošné účty.

Správa Obrubníky na bezpečnosť podrobnosti o tom, že táto chyba zabezpečenia umožňuje útočníkom vytvárať škodlivé účty a používať ich na vydávanie sa za držiteľov domén v službách tretích strán pomocou funkcie „Prihlásiť sa pomocou Googlu“ od spoločnosti Google. Chyba, ktorá bola zneužitá koncom júna, zahŕňala manipuláciu s procesom nastavenia účtu s cieľom obísť overenie domény.

Oba problémy boli odvtedy vyriešené a spoločnosť Google vyjadrila ľútosť za nepríjemnosti.

Microsoft, konkurent Googlu, tiež čelil skúmaniu problému IT. Chybný aktualizácia od CrowdStrike's softvér poslal 8.5 milióna počítačov so systémom Windows na modrú obrazovku smrti. Aby to bolo ešte horšie, tieto počítače prevádzkujú dôležité podniky, ako sú nemocnice, letecké spoločnosti a dokonca aj obchody a televízne stanice.

Používateľské fórum

0 správy