Des mots de passe non hachés stockés par Google depuis 2005

Google a admis avoir stocké des mots de passe sans les avoir hachés, une méthode pour aller au-delà du chiffrement pour sécuriser des données.Chiffrement

IT World Canada rapporte qu’un nombre inconnu d’administrateurs de comptes payants G Suite pour les entreprises ont été avertis de la nécessité de réinitialiser les mots de passe de tous les utilisateurs des comptes.

Deux problèmes auraient été découverts en avril et mai par Google. L’un serait le résultat d’une erreur liée à une fonctionnalité mise en place en 2005. Dans l’autre cas, selon Suzanne Frey, vice-présidente à l’ingénierie chez Google, les mots de passe auraient été conservés non hachés pendant un maximum de 14 jours.

« Honnêtement, c’est inexcusable », a déclaré Darryl Burke à IT World Canada. Ce consultant en sécurité informatique administre les comptes payants G Suite de deux entreprises ontariennes. Il fait partie des personnes qui ont reçu le courriel d’information envoyé par Google en raison du deuxième problème.

« Le niveau de risque d’espionnage interne pour les entreprises qui utilisent G Suite et pour les employés de Google qui avaient accès aux mots de passe des utilisateurs est énorme. Rajoutez le réemploi des mots de passe par les utilisateurs sur des sites tiers […] et le risque augmente encore », dit-il.

Lire l’article au complet sur le site d’IT World Canada, une publication soeur de Direction informatique (en anglais)

Lire aussi :

Les mots de passe de millions d’utilisateurs Instagram stockés en format lisible

Cinq millions de numéros de passeport non chiffrés par Marriott

Faille de sécurité : 30 plutôt que 50 millions de comptes Facebook touchés

Articles connexes

Le monde selon Hinton: Ralentir l’IA n’est pas la solution

Y a huit mois, Geoffrey Hinton, professeur émérite à...

Balado Hashtag Tendances, 4 janvier 2024 — Une app Copilot, des iPhones compromis, Google et les applications Android et Adobe n’acquiert pas Figma

Cette semaine : Copilot sur Android et iOS, une attaque de porte dérobée de milliers d’iPhone, Google paie l’amende et assouplit les règles sur les applications Android et Adobe abandonne son projet d’acquérir Figma.

Google conclut un accord avec le gouvernement du Canada sur le projet de loi C-18

Après des mois de résistance et de rencontres, Google a finalement conclu un accord avec le gouvernement canadien concernant la promulgation du projet de loi C-18, qui devrait entrer en vigueur dans environ deux semaines.

Balado Hashtag Tendances, 30 novembre 2023 — Purge des comptes Google, Pika 1.0, une centrale géothermique pour Google et les effets néfastes des visioconférences

Cette semaine : Google supprime les comptes inactifs, Pika utilise l’IA pour générer des vidéos, Google inaugure une centrale électrique géothermique et les visioconférences comme cause de fatigue.

Partenariat élargi entre CGI et Google pour stimuler l’innovation liée à l’utilisation responsable de l’IA générative

CGI annonce cette semaine l'expansion de son partenariat avec Google pour stimuler l'innovation quant à l'utilisation responsable des technologies issues de l'intelligence artificielle (IA). Le but de ce partenariat est d’aider les clients à accélérer le rendement de leurs investissements dans de nouveaux cas d'utilisation d'IA générative propres à leur secteur d'activité.

Emplois en vedette

Les offres d'emplois proviennent directement des employeurs actifs. Les détails de certaines offres peuvent être soit en français, en anglais ou bilinguqes.