谷歌新漏洞致半億多用戶數據遭洩露 Google+消費者版本提前關停


谷歌新漏洞致半億多用戶數據遭洩露 Google+消費者版本提前關停

本文精選自【前瞻經濟學人APP】

作為一個面向行業用戶,可以交流的資訊平臺,前瞻經濟學人APP提供行業深度資訊,有數據有行研報告、有實時產經新聞也有全球趣聞動態。

在發現另一個可能影響5250萬用戶的安全問題後,谷歌今天宣佈, Google+消費者版將提前4個月關閉:從2019年8月提前至2019年4月。此外,谷歌將在未來90天內關閉所有Google+ API。“雖然我們認識到這對開發人員的影響,但我們希望確保對用戶隱私的保護,”G suite產品副總裁David Thacker說。

Google+是一個SNS社交網站,Google+的中心要點是朋友和熟人的“圈子”,用戶可以按不同的圈子組織聯繫人,如家庭成員、同事、大學同學等,並在小圈子裡分享照片、視頻、及其它信息。API(Application Programming Interface,應用程序編程接口)是一些預先定義的函數,目的是提供應用程序與開發人員基於某軟件或硬件得以訪問一組例程的能力,而又無需訪問源碼,或理解內部工作機制的細節。

今年10月,谷歌宣佈,其失敗的社交網絡將對消費者關閉。此前,該公司社交網絡上發現了一個該可能會讓惡意開發商收集數億用戶數據的漏洞。《華爾街日報》首先報道了Google+漏洞問題:搜索巨頭谷歌旗下同名社交網絡Google+“軟件故障”被曝光,該漏洞可能導致多達50萬用戶的個人數據被洩露。據稱,雖然谷歌早在今年3月份就發現了這一漏洞,但它沒有選擇公開,主要是因為擔心這會引來監管機構的審查,尤其是在Facebook因隱私問題受到批評之後。

現在,谷歌發現“一些用戶”受到了去年11月推出的軟件更新的影響,該更新“包含了影響Google+ API的漏洞”。該公司表示,沒有第三方侵入其系統,也沒有證據表明應用程序開發人員在漏洞出現的六天內意識到或以任何方式濫用該系統。

谷歌補充說,它已經開始通知受Google+漏洞影響的消費者用戶和企業客戶——受影響用戶的列表已經提交給系統管理員,谷歌承諾,如果發現任何其他受影響用戶或問題,將再次聯繫他們。該公司重申,仍計劃為企業用戶投資Google+。

谷歌想強調的是,漏洞是在一週內出現、檢測和修復的。具體來說,這個漏洞是在11月7日出現的,並在11月13日修復,作為該公司“標準和正在進行的測試程序”的一部分。

這個漏洞影響了大約5250萬的用戶。Google+出現的最新漏洞,能夠讓應用開發者使用應用程序接口(API)在11月的6天時間內,訪問5250萬用戶的姓名、電子郵箱、職業和年齡以及其他詳細信息,即使用戶把個人資料設置為“非公開”。

可能被洩露的個人資料信息包括用戶姓名、性別、技能、生日、電子郵件地址、職業和年齡。該漏洞沒有讓開發人員訪問金融數據、國家識別碼、密碼或通常用於欺詐或身份盜竊的類似數據等信息。

“我們深知,我們建立可靠的產品來保護您的數據能夠推動用戶信任,”Thacker今天寫道。“我們一直認真對待這一點,我們將繼續投資於我們的隱私項目,以改進內部隱私審查流程,創建強大的數據控制,並與用戶、研究人員和決策者接觸,以獲得他們的反饋,從而改進我們的項目。我們永遠不會停止為保護每個人的隱私而努力。”

「前瞻經濟學人APP」專注於行業資訊,基於數據挖掘,深度分析與行業相關的重大資訊。與此同時,專業的翻譯、編輯團隊還向讀者提供國內外最新資訊,所有的內容、數據均來源於權威新聞媒體或研究機構,真實、客觀、權威。APP內還提供研究員實時在線,一對一問答服務。


分享到:


相關文章: