Google, Google G Suite, Datenleck, Datenschutz, Datensicherheit, Passwörter, Google-Passwörter

Google-Passwörter von Nutzern lagen jahrelang unverschlüsselt auf Servern

Vivien Stellmach
14 Jahre lagen Passwörter von Nutzer der G Suite unverschlüsselt bei Google. (Foto: Pixabay.com / Firmbee)

Erst Facebook, jetzt auch Google: Der Internet-Riese hat Google-Passwörter von Nutzern der Produktiv-Cloud G Suite jahrelang unverschlüsselt gespeichert. Warum fällt es Unternehmen so schwer, ihre Daten zu schützen?

Die G Suite ist ein kostenpflichtiges Cloud-Angebot von Google. Es richtet sich an Firmen und liefert den vollen Umgang. Das beginnt bei Kommunikations-Tools wie Google Mail und endet bei Anwendungen wie dem Google App Maker für interne Apps.

Nun teilte das Unternehmen in einem Blog-Post mit, dass einige Google-Passwörter seit 2005 unverschlüsselt gespeichert worden sind. Betroffen waren nur Nutzer der Google G Suite. Ihre Passwörter waren über einen Administrationszugang zugänglich.

UPDATE Newsletter BASIC thinking

Du willst nicht abgehängt werden, wenn es um KI, Green Tech und die Tech-Themen von Morgen geht? Über 12.000 Vordenker bekommen jeden Tag die wichtigsten News direkt in die Inbox und sichern sich ihren Vorsprung.

Nur für kurze Zeit: Anmelden und mit etwas Glück 50€ Amazon-Guthaben gewinnen!

Mit deiner Anmeldung bestätigst du unsere Datenschutzerklärung. Beim Gewinnspiel gelten die AGB.

Einige Informationen waren demnach 14 Jahre lang unverschlüsselt auf internen Servern von Google abgespeichert.

Zudem sind im Januar diesen Jahres nochmals Google-Passwörter versehentlich für 14 Tage im Klartext gespeichert worden, bevor Angestellte die Datenlücke bemerkt hätten. Zu einem Daten-Diebstahl oder Missbrauch sei es in beiden Fällen nicht gekommen.

Suzanne Frey ist Googles Chefin für Cloud-Anwendungen. Sie beteuerte: „Um es deutlich zu machen: Diese Passwörter waren weiterhin durch unsere übergreifende Sicherheitsverschlüsselung geschützt.“

Außerdem hat Google inzwischen alle betroffenen Nutzer benachrichtigt und sie dazu aufgefordert, ihre Google-Passwörter zu ändern. Die Zugangsdaten hat Google aber zudem automatisch zurückgesetzt.

Was war Google passiert?

Der Grund für das Datenleck sei ein Fehler in einer Funktion gewesen, mit der Business-Administratoren manuell Passwörter erstellen oder zurücksetzen konnten. Der Fehler sei nun behoben. Das Feature ist auch nicht mehr verfügbar.

Privatkunden, die kostenlose Google-Dienste nutzen, sind von den Problemen nicht betroffen. Eine konkrete Zahl der betroffenen Nutzer und Google-Passwörter nennt der Konzern nicht.

Im Regelfall sind Daten verschlüsselt

Google erklärt in seinem Blog-Beitrag, dass das Unternehmen Kundendaten normalerweise verschlüsselt. Dabei werden die Passwörter kryptografisch durcheinander gewürfelt und in andere zufällige Zahlenfolgen übertragen.

Ohne den passenden Schlüssel ist es nicht möglich, die Zahlenkombination zu entwirren. Dadurch sind die Google-Passwörter geschützt. Für die betroffenen Zugangsdaten habe dieser Schutz jedoch über mehr als ein Jahrzehnt gefehlt. Deswegen waren die Passwörter für Administratoren der G Suite zugänglich.

Das nächste Datenleck

Der neue Fall klingt zwar nicht so gravierend wie der jüngste Instagram-Leak oder die zahlreichen Daten-Skandale von Facebook im Verlauf des letzten Jahres. Er zeigt aber, dass große Unternehmen sich offenbar schwer damit tun, Informationen und Daten zu schützen.

Warum ist das so? Fakt ist, dass die Sicherheitsmaßnahmen der Vergangenheit nicht ausreichend waren. Unternehmen und Nutzer konnten sich bislang nicht vollständig gegen den Missbrauch von Daten schützen.

Bemerkenswert ist aber, wie offen und transparent Google mit der Sicherheitslücke umgeht. Die Passwörter scheinen nie für Dritte zugänglich gewesen zu sein. Trotzdem entschuldigte sich der Internet-Riese in aller Öffentlichkeit für den Fehler, weil er seinen eigenen Sicherheitsansprüchen nicht gerecht wurde.

Auch interessant:

Du möchtest nicht abgehängt werden, wenn es um KI, Green Tech und die Tech-Themen von Morgen geht? Über 12.000 smarte Leser bekommen jeden Tag UPDATE, unser Tech-Briefing mit den wichtigsten News des Tages – und sichern sich damit ihren Vorsprung. Hier kannst du dich kostenlos anmelden.

STELLENANZEIGEN
Digital Marketing Manager (m/w/d)
Schwer Fittings GmbH in Denkingen
Organizational Integration Manager (m/f/d)
Clarios Germany GmbH & Co. KG in
Vehicle Testing Lead (m/f/d)
Clarios Germany GmbH & Co. KG in
Sales Manager (m/w/d) Online Marketing
Sellwerk GmbH & Co. KG in Düsseldorf, Meerbusch, Kaa...
Sales Manager B2B für Stellenanzeigen und Soc...
Recruiting Excellence GmbH in Düsseldorf
(Junior) Social Media Manager*in (m/w/d) – Be...
Digital Vision Academy in Berlin
Performance Marketing Lead (m/w/d) – Pa...
NILO HAMBURG Inh. Niclas Tretschock in Meerbusch
Trainee Online Marketing Manager (m/w/d) Schw...
Finnwaa GmbH in Jena
Teile diesen Artikel
Vivien Stellmach war von Mai 2019 bis November 2020 Redakteurin bei BASIC thinking.