Google опубликовала сообщение об утечке сотен тысяч паролей пользователей. При этом, как утверждают в компании, пользователи получали уведомления о нарушении безопасности данных, однако только часть из них озаботилась сменой пароля.

В феврале Google создала службу уведомления о нарушении конфиденциальности и связанное с ней расширение браузера Chrome Password Checkup. Расширение собирает анонимные данные пользователей и хэширует логины. Когда пользователь, установивший расширение, заходит на сайт, данные для входа отправляются обратно в Google. Компания проверяет, совпадают ли данные с информацией, которая ранее попадала в открытый доступ. Если совпадение найдено, пользователь получит уведомление с предложением сменить пароль.

Используя статистику, собранную с 5 февраля по 4 марта 2019 года, в Google обнаружили, что 1,5% из более 21 миллиона логинов и паролей были обнаружены в списках скомпрометированных данных — это более 316,5 тысяч. Всего расширение Password Checkup установили 670 тысяч пользователей.

Из тех пользователей, которые были уведомлены о попадании их данных в открытый доступ, только 26% сменили пароль. При этом только 60% сменили пароль на более безопасный, чем был у них изначально.

Как отмечают в Google, компания сравнивала новые данные о нарушении безопасности паролей с данными другого исследования Google, опубликованного в 2017 году. Тогда в компании обнаружили утечку 6,9% паролей пользователей по всему миру.

«Наш уровень обнаружения утечки данных ниже, чем 6,9% из 751 миллиона учетных записей Google [в 2017 году]. Возможно, причина в том, что пользователи, установившие наше расширение, больше заботятся о безопасности, или в том, что у неактивных учетных записей более высокий уровень опасности взлома», — заявляют в Google.

Поэтому, подчёркивают в компании, если принять во внимание общее количество пользователей в сети, а не только тех, кто установил Password Checkup, процент скомпрометированных входов в систему может быть значительно выше.

Комментарии (15)


  1. Xobotun
    16.08.2019 17:53
    +7

    То есть это не у гугла утечка, а просто приложение, сверяющее хеш из текстового поля с базой хешей возможно компрометированных логинов?


    Кажется, журналисты опять кого-то изнасиловали...


    1. byme
      16.08.2019 18:37

      На этот раз походу журналиста


      1. mig126
        16.08.2019 19:16

        Это отсюда:


    1. lorc
      16.08.2019 19:44

      Просто кто-то любит жёлтые заголовки и имеет тягу к нездоровым сенсациям.


    1. ZaEzzz
      16.08.2019 19:53

      И заголовок желтый, и придраться не к чему.


      1. trimtomato
        16.08.2019 20:49
        +1

        Я считаю, это шедевр. Апогей современной "журналистики".


    1. rafaelpro
      17.08.2019 12:24

      Но виноват в ней Google, потому что у них все магазины / каталоги немодерируемые помойки.


    1. ainoneko
      17.08.2019 18:48

      То есть это не у гугла утечка,
      Так там и не написано, что утечка у Google: она (видимо, потому что компания/корпорация Google) только сообщила. ?\_(?)_/?
      («Формально правильно, а по существу издевательство.» В.И.Ленин о ссылках в интернете.)


  1. vmchaz
    16.08.2019 17:57
    +4

    Сейчас кто-нибудь подсуетится и сделает сайт «googleleaks2019.com», где будет несколько статей про утечку и предложение проверить, в безопасности ли ваши данные?
    Два поля для ввода почты и пароля и кнопка «проверить».


  1. Fi1osof
    16.08.2019 20:14

    При этом только 60% сменили пароль на более безопасный, чем был у них изначально.

    То есть у кого-то есть старые пароли в открытом виде, чтобы сравнить, что новый установлен еще хуже?


    1. trimtomato
      16.08.2019 20:46
      +1

      Конечно есть. Все утекшие данные есть в сети. Просто там качать много. (ссылки у меня нет, если что)
      И кстати, из этого предложения следует, что это расширение от Гугла не стесняется собирать новые пароли пользователей от разных сервисов (в том числе которые не связаны с Гуглом). Иначе откуда им знать, что новые хуже старых?!


      Это подтверждает и другое утверждение из статьи (конечно, если в этой статье хоть чему-нибудь можно верить).


      Расширение собирает анонимные данные пользователей и хэширует логины.


      1. Fi1osof
        16.08.2019 20:55

        Жесть какая


    1. nochkin
      16.08.2019 20:57

      Старые пароли ранее попали в открытый доступ.


    1. VolodjaT
      16.08.2019 22:46
      +1

      Может они при хешировании сохраняют также какой нибудь бал оценки сложности?


      1. Fi1osof
        17.08.2019 08:13

        Все равно это подозрительно. Я бы себе такое расширение не поставил.