Ups: Google opbevarede cloud-passwords ukrypteret i 14 år

I 14 år har en række Google-kunders passwords ligget ukrypteret på søgegigantens servere. Det indrømmer søgegiganten nu i et blogindlæg, men understreger, at der tilsyneladende ikke er sket misbrug.

Artikel top billede

En mindre gruppe af hvad Google kalder ”enterprise G Suite”-kunder har siden 2005 haft deres passwords liggende ukrypteret på Googles servere.

Det indrømmede søgegiganten i et blog-indlæg i sidste uge hvor de samtidig slår fast, at ingen gratis-brugere er blevet ramt af sårbarheden.

Samtidig viser det sig dog også, at en anden bug fra januar 2019 gjorde at passwords også blev opbevaret ukrypteret. Denne gang dog kun i 14 dage.

Du kan læse Googles egen redegørelse her.

Google understreger, at de ukrypterede passwords har været opbevaret på et internt sikkert system og der således ikke skulle være registreret noget misbrug.

Det sidste er altid godt nyt. Men det er samtidig stærkt bekymrende, for den skødesløse opbevaring af passwords betyder at Google-ansatte potentielt ville kunne slå dem op og derefter få adgang til kundernes data.

På den måde minder sikkerhedsbruddet om Facebooks. Det sociale medie blev i marts 2019 afsløret i at have opbevaret mellem 200 og 600 millioner brugeres password på en sådan måde, at op til 20.000 Facebook-ansatte i teorien kunne få adgang til dem.

Google skriver i deres blog-indlæg at brugerne af systemet er blevet bedt om at skifte deres passwords og at brugere, som ikke har reageret på opfordringen, vil få deres passwords nulstillet administrativt.

Annonceindlæg fra Kommando

Identity: Kortere levetid på certifikater øger risikoen for nedbrud

Digitale certifikater er fundamentet for tillid. Nu ændres vilkårene, og der stilles helt nye krav til, hvordan I arbejder med overblik og styring.

Navnenyt fra it-Danmark

Netip A/S har pr. 1. april 2026 ansat Claus Berg som Account Manager ved netIP's kontor i Esbjerg. Han kommer fra en stilling som Client Manager hos itm8. Nyt job

Claus Berg

Netip A/S

Pinksky har pr. 1. maj 2026 ansat Alexander Skou Henkel, 39 år,  som Rådgivende konsulent. Han skal især beskæftige sig med optimering af forretningsprocesser i Microsoft platformen. Han kommer fra en stilling som IT forretningskonsulent hos Evobis ApS. Han har tidligere beskæftiget sig med forretningsudvikling i Microsoft platformen. Nyt job
Trafikstyrelsen har pr. 1. maj 2026 ansat Nihad Hodzic som IT og Digitaliseringschef. Han skal især beskæftige sig med med IT-projekter og digital transformation, herunder især det strategiske løft af Trafikstyrelsens digitale niveau. Han kommer fra en stilling som Kontorchef hos Udviklings og Forenklingsstyrelsen. Han er uddannet i statskundskab og har en lederuddannelse fra MIT Sloan, samt en igangværende Master i IT-Ledelse. Han har tidligere beskæftiget sig med IT-udvikling og større projekter på momsområdet, hvor han har ledet et projekt- og udviklingskontor. Nyt job

Nihad Hodzic

Trafikstyrelsen

Jakob Dirksen, SVP, Nordic Customer Delivery & Operations hos GlobalConnect, er pr. 1. maj 2026 forfremmet til EVP, Infrastructure Delivery & Operations. Han skal fremover især beskæftige sig med at lede Infrastructure Delivery & Operations, der har til opgave at drive og udvikle fibernetværket på tværs af virksomheden. Forfremmelse

Jakob Dirksen

GlobalConnect