Google thừa nhận lưu trữ mật khẩu của người dùng dưới dạng văn bản thuần túy trong suốt 14 năm
Theo thông tin từ Google, lỗ hổng bảo mật này chỉ ảnh hưởng tới một số người dùng dịch vụ G Suite.
Hôm nay, trong một bài viết được đăng tải trên blog của công ty, Google cho biết gần đây họ đã phát hiện ra một lỗ hổng bảo mật có thể khiến mật khẩu tài khoản của một lượng lớn người dùng dịch vụ G Suite bị lưu dưới dạng văn bản thuần túy.
Bên cạnh đó, Google cũng thừa nhận rằng lỗi này đã tồn tại từ năm 2005, tuy nhiên cho tới tận bây giờ – tức 14 năm sau mới được xác định. Mặc dù vậy, công ty nói rằng họ chưa tìm được bất kỳ dấu hiệu nào cho thấy lỗi trên bị khai thác hay mật khẩu người dùng bị rơi vào tay kẻ xấu.
G Suite là một bộ ứng dụng văn phòng về email theo tên miền dành cho doanh nghiệp, hoạt động dựa trên công nghệ điện toán đám mây, giúp doanh nghiệp có những giải pháp quản lý email hiệu quả, tăng khả năng lưu trữ liệu, bảo mật và tương tác với nhau thông qua các công cụ như Gmail, Drive, Docs, Sheets, Calendar, Hangouts…
Được biết, lỗi này xảy ra khi quản trị viên của doanh nghiệp thiết lập lại mật khẩu người dùng cho các ứng dụng G Suite theo cách thủ công. Sau khi đặt mật khẩu mới cho nhân viên, bảng điều khiển của quản trị viên sẽ lưu các mật khẩu đó dưới dạng văn bản thuần túy thay vì mã hóa chúng bằng hàm băm. Hiện tại, Google đã khắc phục lỗi trên và khẳng định mật khẩu dù ở dạng văn bản thuần nhưng được lưu trên máy chủ Google, do đó hacker cũng khó có thể tiếp cận.
Theo tạp chí Wired của Mỹ, tình trạng mật khẩu bị lưu trữ dưới dạng văn bản thuần túy đã không còn quá xa lạ và không phải chỉ xảy ra với Google. Đầu năm 2018, Twitter đã khuyến cáo tất cả 330 triệu người dùng của họ thay đổi mật khẩu sau khi phát hiện ra lỗi nghiêm trọng trong hệ thống.
Video đang HOT
Tháng 3 năm nay, Facebook cũng thừa nhận rằng mật khẩu của hơn 600 triệu người dùng bị lưu dưới dạng văn bản thuần, trong khi hơn 20.000 nhân viên của công ty có thể đọc được chúng một cách dễ dàng. Ngoài ra, lỗ hổng của Facebook cũng khiến cho hàng triệu người dùng Instagram bị ảnh hưởng.
Theo GenK
Công cụ tìm kiếm DuckDuckGo có thể đánh bại Google?
Google là vị vua không thể tranh cãi khi nói đến công cụ tìm kiếm thông tin.
Nhưng thực tế rằng, ngày càng nhiều người am hiểu web 'lặng lẽ' quay lưng với gã khổng lồ công cụ tìm kiếm vì vấn đề riêng tư. Một trong những công cụ tìm kiếm được lựa chọn thay thế hiện nay chính là DuckDuckGo.
Không theo dõi dữ liệu người dùng giúp DuckDuckGo có thể thắng Google trong tương lai
DuckDuckGo, một đối thủ nhỏ bé nhưng "hung dữ" của Google, tự nhận mình là công cụ tìm kiếm không lưu trữ hoặc chia sẻ dữ liệu người dùng - công cụ tìm kiếm ẩn danh.
Giám đốc truyền thông Daniel Davis nói với Standard: Chúng tôi muốn người dùng dễ dàng bảo vệ thông tin của họ giống như kéo rèm cửa cách ly khỏi thế giới bên ngoài.
DuckDuckGo được thành lập bởi Gabriel Weinberg vào năm 2008
Giám đốc điều hành của DuckDuckGo, Gabriel Weinberg, đã phát triển một dự thảo luật có tên là Đạo luật Không theo dõi - "The Do-Not-Track Act of 2019" năm 2019. Weinberg lần đầu tiên đưa ra ý tưởng này là năm 2009.
Theo tiêu chuẩn Không theo dõi, người dùng không muốn bị theo dõi bởi quảng cáo trực tuyến nên làm rõ và các trang web cần tôn trọng lựa chọn của người dùng. Theo digitalinformationworld, mọi thứ đã sụp đổ vào năm 2012 do một số lý do, chủ yếu là do Internet Explorer vi phạm thỏa thuận, khiến các mạng quảng cáo và trang web bắt đầu bỏ qua lựa chọn của người dùng.
Sự phát triển của công cụ tìm kiếm ẩn danh DuckDuckGo
Năm 2019, DuckDuckGo lần đầu tiên đạt được một tỷ lượt tìm kiếm hàng tháng kể từ khi được thành lập năm 2008. Theo Standard, đối thủ của DuckDuckGo là Google, đang có hơn năm tỷ lượt tìm kiếm mỗi ngày. Tuy nhiên, giám đốc truyền thông DuckDuckGo tin rằng trong tương lai sẽ xuất hiện xu hướng đề cao quyền riêng tư và sẽ lựa chọn DuckDuckGo.
Đồ họa tăng trưởng lưu lượng tìm kiếm của DuckDuckGo kể từ năm 2008. Nguồn DuckDuckGo
DuckDuckGo ngày càng được thúc đẩy bởi các sự kiện như những tiết lộ của cựu nhà thầu cơ quan gián điệp Hoa Kỳ Edward Snowden hay vụ bê bối Cambridge Analytica.
Thực tế hiện nay người dùng thấy "mệt mỏi" vì quảng cáo đeo bám họ, ảnh hưởng đến quyền riêng tư cá nhân.
Giám đốc truyền thông Daniel Davis giải thích DuckDuckGo sẽ là công cụ tìm kiếm hướng đến quyền riêng tư, khác với Google.
Với DuckDuckGo, chúng tôi không theo dõi bạn là ai, vì vậy mỗi lần người dùng truy cập, sẽ thực sự là một người dùng mới. DuckDuckGo không lưu giữ lịch sử tìm kiếm hoặc hồ sơ của người dùng để nghiên cứu hay quảng cáo.
DuckDuckGo thậm chí không giữ địa chỉ IP của người dùng, không có thống kê chi tiết có bao nhiêu người dùng, mà chỉ biết nhận được bao nhiêu tìm kiếm.
Thực tế, Google vẫn tiếp tục thống trị lượt chia sẻ lượt truy cập, đặc biệt là trên các thiết bị di động. Tuy nhiên, theo báo cáo tiếp thị kỹ thuật số Merkle Q1.2019, DuckDuckGo đã chứng minh sự tăng trưởng mạnh nhất vào cuối và trong quý 1 năm 2019, số lượt truy cập tăng 54% trên tổng thể và 78% trên thiết bị di động.
Nguồn: merkleinc
Theo Gabriel Weinberg, CEO & Founder của DuckDuckGo.com, sự tăng trưởng này chứng minh cho thấy sự nhận thức của người dùng ngày càng tăng về các vấn đề bảo mật quyền riêng tư.
Theo lao động
Hàng triệu người dùng Instagram có nguy cơ mất tài khoản do lỗi bảo mật từ chính Facebook Lỗi bảo mật này được báo cáo hồi tháng trước và ở thời điểm đó Facebook chỉ thừa nhận rằng nó ảnh hưởng tới hơn 600 triệu người dùng Facebook và vài chục nghìn người dùng Instagram. Facebook vừa chính thức thừa nhận rằng họ lưu trữ mật khẩu của hàng triệu người dùng Instagram dưới dạng ký tự thuần túy, khiến chúng...