Ups: Google opbevarede cloud-passwords ukrypteret i 14 år

I 14 år har en række Google-kunders passwords ligget ukrypteret på søgegigantens servere. Det indrømmer søgegiganten nu i et blogindlæg, men understreger, at der tilsyneladende ikke er sket misbrug.

Artikel top billede

En mindre gruppe af hvad Google kalder ”enterprise G Suite”-kunder har siden 2005 haft deres passwords liggende ukrypteret på Googles servere.

Det indrømmede søgegiganten i et blog-indlæg i sidste uge hvor de samtidig slår fast, at ingen gratis-brugere er blevet ramt af sårbarheden.

Samtidig viser det sig dog også, at en anden bug fra januar 2019 gjorde at passwords også blev opbevaret ukrypteret. Denne gang dog kun i 14 dage.

Du kan læse Googles egen redegørelse her.

Google understreger, at de ukrypterede passwords har været opbevaret på et internt sikkert system og der således ikke skulle være registreret noget misbrug.

Det sidste er altid godt nyt. Men det er samtidig stærkt bekymrende, for den skødesløse opbevaring af passwords betyder at Google-ansatte potentielt ville kunne slå dem op og derefter få adgang til kundernes data.

På den måde minder sikkerhedsbruddet om Facebooks. Det sociale medie blev i marts 2019 afsløret i at have opbevaret mellem 200 og 600 millioner brugeres password på en sådan måde, at op til 20.000 Facebook-ansatte i teorien kunne få adgang til dem.

Google skriver i deres blog-indlæg at brugerne af systemet er blevet bedt om at skifte deres passwords og at brugere, som ikke har reageret på opfordringen, vil få deres passwords nulstillet administrativt.

Læses lige nu

    Event: Cyber Security Festival 2026

    Sikkerhed | København

    Mød Danmarks skrappeste it-sikkerhedseksperter og bliv klar til at planlægge og eksekvere en operationel og effektiv cybersikkerhedsstrategi, når vi åbner dørene for +1.700 it-professionelle. Du kan glæde dig til oplæg fra mere end 70 talere og møde mere end 50 leverandører over to dage.

    18 & 19 november 2026 | Gratis deltagelse

    KMD A/S

    Senior Solution Architect

    Københavnsområdet

    Netcompany A/S

    Data Management Consultant

    Københavnsområdet

    Politiets Efterretningstjeneste

    Tech Lead til udviklingsteam i PET

    Københavnsområdet

    Navnenyt fra it-Danmark

    Comsystem A/S har pr. 15. april 2026 ansat Iver Jakobsen som Technical Key Account Manager. Han skal især beskæftige sig med teknisk løsningssalg. Iver Jakobsen har 25 års erfaring fra TelCo-branchen. Han kommer fra en stilling som Key Account Manager hos E.ON Drive ApS. Han har tidligere beskæftiget sig med rådgivning og løsningssalg. Nyt job

    Iver Jakobsen

    Comsystem A/S

    Sharp Consumer Electronics har pr. 1. april 2026 ansat Daniel Eriksson som salgsdirektør for de nordiske lande. Han skal især beskæftige sig med at accelerere virksomhedens vækst i Norden. Han kommer fra en stilling som nordisk salgsdirektør hos Hisense. Han har tidligere beskæftiget sig med detailhandel, kommerciel strategi og markedsudvidelser med bemærkelsesværdige resultater til følge. Nyt job

    Daniel Eriksson

    Sharp Consumer Electronics

    Pinksky ApS har pr. 1. maj 2026 ansat Dan Toft, 29 år,  som Rådgivende konsulent, Partner. Han skal især beskæftige sig med digitalisering med Microsoftplatformen. Han kommer fra en stilling som Microsoft 365 & SharePoint Specialist hos Evobis ApS. Han er uddannet datamatiker. Han har tidligere beskæftiget sig med Microsoft 365 og SharePoint udvikling. Nyt job

    Dan Toft

    Pinksky ApS

    Jakob Dirksen, SVP, Nordic Customer Delivery & Operations hos GlobalConnect, er pr. 1. maj 2026 forfremmet til EVP, Infrastructure Delivery & Operations. Han skal fremover især beskæftige sig med at lede Infrastructure Delivery & Operations, der har til opgave at drive og udvikle fibernetværket på tværs af virksomheden. Forfremmelse

    Jakob Dirksen

    GlobalConnect