Найбільша помилка Google змусила 15 мільйонів користувачів Windows втратити паролі Chrome

Ви занадто знайомі з нещодавнім збоєм CrowdStrike?

Значок часу читання 2 хв. читати


Читачі допомагають підтримувати MSpoweruser. Ми можемо отримати комісію, якщо ви купуєте через наші посилання. Значок підказки

Прочитайте нашу сторінку розкриття інформації, щоб дізнатися, як ви можете допомогти MSPoweruser підтримувати редакційну команду Читати далі

Основні нотатки

  • Google вибачився за помилку, яка спричинила зникнення паролів для мільйонів користувачів Chrome у Windows.
  • Проблема, яка вплинула на версію Chrome M127, тривала 18 годин і була вирішена перезапуском браузера.
  • Google також виправив окрему вразливість у Google Workspace, яка дозволяла створювати облікові записи в обхід підтвердження електронної пошти.
Офісна будівля Google

Google вибачився після того, як помилка спричинила зникнення паролів для мільйонів користувачів Windows веб-браузера Chrome.

Проблема почалася 24 липня і тривала 18 годин, роблячи збережені паролі невидимими та запобігаючи збереженню нових. Було надано тимчасове виправлення, але тепер користувачам потрібно просто перезапустити свій браузер, щоб отримати повне виправлення.

«Постраждалі користувачі не змогли знайти паролі в менеджері паролів Chrome. Користувачі можуть зберігати паролі, але це їм не видно. Вплив був обмежений версією браузера Chrome M127 на платформі Windows», — пояснює Google у міні-звіті про інцидент.

Технічний гігант з Маунтін-В’ю також описує, що проблема виникає через «зміну в поведінці продукту без належного захисту функцій». Forbes за оцінками, число постраждалих становить близько 15 мільйонів.

Інша нещодавня проблема дозволила зловмисникам обійти перевірку електронної пошти в Google Workspace, що дозволило їм створювати підроблені облікові записи.

Доповідь Обмеження безпеки деталізується те, що ця вразливість дозволяє зловмисникам створювати шкідливі облікові записи та використовувати їх, щоб видавати себе за власників доменів у сторонніх службах за допомогою функції Google «Увійти за допомогою Google». Порушення, яке було використано наприкінці червня, передбачало маніпулювання процесом налаштування облікового запису, щоб обійти перевірку домену.

З тих пір обидві проблеми були усунені, і Google висловив жаль за незручності.

Microsoft, конкурент Google, також піддався пильній перевірці через ІТ-проблему. Несправний оновлення від CrowdStrike програмне забезпечення призвело до того, що 8.5 мільйонів комп’ютерів з ОС Windows опинились на синьому екрані смерті. Що ще гірше, ці комп’ютери керують критично важливими підприємствами, такими як лікарні, авіалінії та навіть магазини та телевізійні станції.

Форум користувачів

0 повідомлення