Googles största oopsie fick 15 miljoner Windows-användare att förlora Chrome-lösenord

Lite för bekant med senaste CrowdStrikes avbrott?

Lästid ikon 2 min. läsa


Läsare hjälper till att stödja MSpoweruser. Vi kan få en provision om du köper via våra länkar. Verktygstipsikon

Läs vår informationssida för att ta reda på hur du kan hjälpa MSPoweruser upprätthålla redaktionen Läs mer

Viktiga anteckningar

  • Google bad om ursäkt för en bugg som gjorde att lösenord försvann för miljontals Chrome-användare på Windows.
  • Problemet, som påverkade M127 Chrome-versionen, varade i 18 timmar och har åtgärdats med en omstart av webbläsaren.
  • Google åtgärdade också en separat sårbarhet i Google Workspace som gjorde det möjligt att skapa konton utan att verifiera e-post.
Googles kontorsbyggnad

Google har be om ursäkt efter att en bugg gjorde att lösenord försvann för miljontals Windows-användare av webbläsaren Chrome.

Problemet började den 24 juli och varade i 18 timmar, vilket gjorde sparade lösenord osynliga och förhindrade att nya sparades. En tillfällig korrigering gavs, men nu behöver användare bara starta om sin webbläsare för den fullständiga korrigeringen.

"Påverkade användare kunde inte hitta lösenord i Chromes lösenordshanterare. Användare kan spara lösenord, men det var inte synligt för dem. Effekten var begränsad till M127-versionen av Chrome Browser på Windows-plattformen”, förklarar Google i miniincidentrapporten.

Mountain View-teknikjätten beskriver också att problemet härrör från "en förändring i produktbeteende utan ordentlig funktionsskydd." forbes uppskattar antalet drabbade till 15 miljoner.

Ett annat problem nyligen gjorde det möjligt för dåliga skådespelare att kringgå e-postverifiering i Google Workspace, så att de kunde skapa falska konton.

En rapport från Trottoarkanter på säkerhet information om att denna sårbarhet låter angripare skapa skadliga konton och använda dem för att imitera domäninnehavare på tredjepartstjänster med hjälp av Googles "Logga in med Google"-funktion. Felet, som utnyttjades med början i slutet av juni, involverade att manipulera kontoinställningsprocessen för att kringgå domänverifiering.

Båda problemen har åtgärdats sedan dess, och Google har beklagat besväret.

Microsoft, Googles konkurrent, stod också inför granskning över ett IT-problem. En defekt uppdatering från CrowdStrike's programvara har skickat 8.5 miljoner Windows-datorer till dödens blå skärm. För att göra saken värre driver dessa datorer kritiska verksamheter som sjukhus, flygbolag och till och med butiker och TV-stationer.

Användarforum

0 meddelanden