ทักทายวันพุธ 22/5/2562 – Google เก็บรหัสผ่านของผู้ใช้งานแบบธุรกิจ เป็น Plain Text

สวัสดีวันพุธครับ

กูเกิ้ลได้ออกเตือน ผู้ใช้งาน G Suite ว่ามีข้อผิดพลาดในกระบวนการเรียกคืน Password จาก Google จะมีการทิ้งข้อมูล Password ไว้ในระบบ ตั้งแต่ปี 2005

Password แบบไม่เข้ารหัส หรือที่เรียกว่า Plain Text ได้ถูกจัดเก็บตั้งแต่ มกราคม ปี 2019

กูเกิ้ลกล่าวว่า ระบบทั้งหมดได้ถูกเข้ารหัส และไม่มีหลักฐานในการใช้ข้อมูลดังกล่าวในทางที่ผิด

แต่ก็ยังมีความเป็นไปได้ หากมีผู้บุกรุกสามารถถอดรหัสแล้วเข้าถึงข้อมูลดังกล่าวได้

ผู้ใช้งาน G Suite ทั้งหมดจะถูกร้องขอให้ reset รหัสผ่าน และระบบจะ reset ให้เองโดยอัตโนมัติหากไม่ยอมเปลี่ยนรหัสผ่าน

ส่วนผู้ใช้งาน บัญชี Google แบบบุคคลธรรมดาจะไม่ได้รับผลกระทบแต่อย่างใด

ถูกใจบทความนี้  2