กูเกิลแถลงถึงความผิดพลาดในการอิมพลีเมนต์ฟีเจอร์ในหน้าจอคอนโซลของ G Suite ทำให้รหัสผ่านของผู้ใช้จำนวนหนึ่งถูกเก็บไว้โดยไม่ได้แฮช โดยมีสองฟีเจอร์ด้วยกัน คือ
- ฟีเจอร์กู้คืนรหัสผ่านโดยผู้ดูแล เริ่มใช้มาตั้งแต่ปี 2005 และยกเลิกไปแล้ว
- กระบวนการสมัครใช้งาน G Suite เมื่อเดือนมกราคมที่ผ่านมา เก็บรหัสผ่านไม่ได้แฮชโดยไม่ตั้งใจไว้ไม่เกิน 14 วัน
กูเกิลแจ้งเตือนผู้ดูแลบัญชี G Suite ที่ได้รับผลกระทบทั้งหมดแล้ว และหากผู้ใช้ยังไม่ยอมรีเซ็ตรหัสก็จะบังคับรีเซ็ตอีกครั้งเพื่อความปลอดภัย โดยกูเกิลขออภัยในความผิดพลาดครั้งนี้
ที่มา - Google Cloud Blog

ภาพโดย TBIT
on
แฮชคืออะไรครับ
RapidasH Wed, 22/05/2019 - 13:34
แฮชคืออะไรครับ
การเข้ารหัส
zsevens Wed, 22/05/2019 - 13:54
In reply to แฮชคืออะไรครับ by RapidasH
การเข้ารหัส เพื่อความปลอดภัยมีหลายรูปแบบ เช่น SHA-1, MD5, CRC32
Hash:
Ford AntiTrust Wed, 22/05/2019 - 14:20
In reply to แฮชคืออะไรครับ by RapidasH
Hash: ไม่รู้ว่ามันคืออะไรแต่มันใช่ https://www.blognone.com/node/43630
ชุด string ที่ได้จากการเอา data ไปผ่าน hash function ไม่ใช่การ encrypt เป็นแค่ message digest ของ data
Hash:
Ford AntiTrust Wed, 22/05/2019 - 14:20
ตอบผิดที่
G Suit นี้มีตั้งแต่ 2005
Priesdelly Wed, 22/05/2019 - 20:48
G Suit นี้มีตั้งแต่ 2005 เลยหรอเนี้ย