Google+存在泄密漏洞,谷歌悄悄修復(fù)后隱瞞了半年
(原標(biāo)題:Google+ to shut down after coverup of data-exposing bug)
10月9日消息,據(jù)美國(guó)媒體報(bào)道,谷歌將遇到與Facebook一樣的情況,Google+存在的安全漏洞允許第三方開發(fā)者訪問用戶資料,這種情況從2015年就出現(xiàn),但谷歌直到今年三月才發(fā)現(xiàn)并修復(fù),而且沒有向外界公布。
當(dāng)Google+的用戶允許應(yīng)用訪問他們的公開資料時(shí),這個(gè)漏洞也會(huì)允許應(yīng)用開發(fā)者獲取用戶及用戶朋友的非公開資料。事實(shí)上,谷歌透露有49萬(wàn)6951個(gè)用戶的全名、電郵地址、生日、性別、照片、居住地、職業(yè)和婚姻狀況都可能泄露,雖然沒有證據(jù)顯示可能訪問了這些數(shù)據(jù)的438個(gè)應(yīng)用濫用了數(shù)據(jù)。
內(nèi)部備忘錄顯示,谷歌認(rèn)為”可能導(dǎo)致我們成為關(guān)注焦點(diǎn)甚至替代Facebook,雖然后者一直未擺脫Cambridge Analytica丑聞困擾”,因此決定不向公眾公開?,F(xiàn)在已經(jīng)被用戶拋棄的Google+已然成為公司的累贅。
谷歌今日宣布改進(jìn)措施,包括停止多數(shù)第三方開發(fā)者訪問Android手機(jī)短信數(shù)據(jù)、通話記錄和一些聯(lián)系人信息。Gmail將只允許一小部分開發(fā)者開發(fā)擴(kuò)展件。Google+將停止消費(fèi)者服務(wù),用戶可在十個(gè)月內(nèi)保存數(shù)據(jù),谷歌今后將G+作為企業(yè)產(chǎn)品來(lái)關(guān)注。
谷歌還將改革Account Permissions制度,第三方應(yīng)用訪問用戶數(shù)據(jù)時(shí)必須每次都要確認(rèn),而不是像現(xiàn)在一樣確認(rèn)一次就可訪問所有數(shù)據(jù)。Gmail擴(kuò)展件將只限于那些“直接增強(qiáng)郵件功能”,包括郵件客戶端、備份、CRM、郵件合并和生產(chǎn)力工具。
谷歌承認(rèn),“這次評(píng)估確認(rèn)了我們以前就知道的情況:雖然我們的工程團(tuán)隊(duì)這么多年在開發(fā)Google+上投入很多,但沒有獲得廣泛的消費(fèi)者或開發(fā)者認(rèn)可,用戶與應(yīng)用的互動(dòng)有限。消費(fèi)者版Google+當(dāng)前使用率和參與度很低: 90%的Google+用戶會(huì)話不到五秒”。
由于此安全漏洞出現(xiàn)在2015年,而且直到今年三月才被發(fā)現(xiàn),是在今年5月歐洲GDPR法規(guī)生效前,因此谷歌可能因未能在72小時(shí)內(nèi)公布問題遭全球年?duì)I收2%的罰款。該公司還可能面臨集體訴訟和公眾批評(píng)。好的一面是,G+帖子和消息、谷歌賬戶數(shù)據(jù)和電話號(hào)碼以及G Suite企業(yè)內(nèi)容沒有泄露。
由于谷歌刻意隱瞞問題,可能面臨更糟糕的局面。這讓人懷疑谷歌很多其他做法是否存在問題。
這次事件可能使谷歌與Facebook一樣遭到嚴(yán)密審查,這是該公司所不愿看到的。谷歌曾努力擺脫與Facebook和Twitter一樣的批評(píng),因?yàn)槁暦Q自己不是真正的社交網(wǎng)絡(luò)。但現(xiàn)在谷歌可能面臨加強(qiáng)對(duì)其監(jiān)管的呼聲以及在國(guó)會(huì)作證的局面。(木秀林)
免責(zé)聲明:本文僅代表作者個(gè)人觀點(diǎn),與中創(chuàng)網(wǎng)無(wú)關(guān)。其原創(chuàng)性以及文中陳述文字和內(nèi)容未經(jīng)本站證實(shí),對(duì)本文以及其中全部或者部分內(nèi)容、文字的真實(shí)性、完整性、及時(shí)性本站不作任何保證或承諾,請(qǐng)讀者僅作參考,并請(qǐng)自行核實(shí)相關(guān)內(nèi)容。