谷歌隐瞒Google+大规模数据入侵事件
极客时间编辑部
讲述:丁婵大小:1.14M时长:02:30
近日,据外媒报道,谷歌同名社交网络 Google+ 因为存在安全漏洞将被关闭,该漏洞可能允许恶意开发者收集数亿谷歌用户的数据。
据了解,Google+ People API 允许用户访问自己和朋友的个人资料数据,这无意中也允许第三方应用程序删除未被标记为公开的个人资料,包括姓名、电子邮件地址、职业和性别等。虽然这不包括发布或连接到 Google+ 或任何其他服务的数据,例如消息、谷歌帐户数据、G Suite 内容或电话号码。
谷歌表示,高达 50 万个 Google+ 账户受到影响,多达 438 个应用程序可能使用了该 API。
据《华尔街日报》报道,今年 3 月,谷歌就在内部调查中发现 Google+ 社交网络遭遇大规模数据入侵,可能威胁几十万人的私人数据。虽然随后谷歌修复了这一漏洞,但是谷歌选择了对公众隐瞒此事。
不过谷歌坚持认为,该公司没有发现开发人员知道或滥用安全漏洞的证据,也没有发现用户资料文件数据被滥用。不过,谷歌承认自己无法确定这些问题,因为它对开发人员没有“审计权限”,而且它只保留有限的活动日志。
谷歌在博文中写道:“每年,我们都会向用户发送数百万条关于隐私、安全漏洞和其他问题的通知。无论何时用户的数据受到影响,我们都会履行法律责任,利用相关标准来评估实际情况,并确定是否给用户发送通知信息。”
据了解,Google+ 将在 2019 年 8 月正式关闭,之前有 10 个月的停摆期。这项服务目前的“用户参与度很低”,90% 的 Google+ 用户会话持续时间不到 5 秒。
作为 Project Strobe 的一部分,谷歌宣布,将推出一个流线型的权限管理视图,用于谷歌帐户的访问提示。
此外,谷歌还对用户 Gmail API 实施了更严格的 API 访问策略,以限制可能寻求访问电子邮件数据权限的应用程序。从现在开始,只有“直接增强”功能的应用程序,如电子邮件客户端、备份服务和生产力服务才能获得授权。
公开
同步至部落
取消
完成
0/2000
荧光笔
直线
曲线
笔记
复制
AI
- 深入了解
- 翻译
- 解释
- 总结
该免费文章来自《极客视点》,如需阅读全部文章,
请先领取课程
请先领取课程
免费领取
© 版权归极客邦科技所有,未经许可不得传播售卖。 页面已增加防盗追踪,如有侵权极客邦将依法追究其法律责任。
登录 后留言
精选留言
由作者筛选后的优质留言将会公开显示,欢迎踊跃留言。
收起评论