您現在的位置是:首頁 >動態 > 2021-04-07 19:11:15 來源:
谷歌將Google消費者關閉提升至2019年4月
在發現可能影響5250萬用戶的另一個安全問題之后,Google今天宣布,消費者版Google+將更快關閉四個月:2019年4月而不是2019年8月。此外,谷歌將在未來90天內關閉所有Google+ API。“雖然我們認識到對開發人員有影響,但我們希望確保對用戶的保護,”G Suite產品副總裁David Thacker說。
10月,谷歌宣布其失敗的社交網絡將在發現可能允許惡意開發者方收集數億用戶數據的漏洞后關閉。該公司表示,它已于2018年3月發現該漏洞,作為Project Strobe的一部分,Strobe是一個100人的團隊,負責對允許訪問Google帳戶和Android設備數據的第三方開發者工具進行全面審查。
現在,谷歌發現“一些用戶”受到11月推出的軟件更新的影響,該軟件更新“包含影響Google+ API的錯誤。”該公司表示沒有第三方破壞其系統,并且沒有證據表明應用程序開發人員是在錯誤出現的六天內以任何方式意識到它或誤用它。
谷歌補充說,它已經開始通知受到Google+ API錯誤影響的消費者用戶和企業客戶 - 受影響用戶的列表已經發送給系統管理員,如果發現任何其他受影響的用戶或問題,Google承諾會再次聯系。該公司重申其仍計劃為企業用戶投資Google+。
Google+ API錯誤
谷歌希望強調該錯誤是在一周內引入,檢測和修復的。具體來說,該漏洞于11月7日推出,并于11月13日確定,作為公司“標準和持續測試程序”的一部分。
該錯誤影響了大約5250萬與受影響的Google+ API相關的用戶。已請求受影響的Google+ API許可以查看用戶已添加到其Google+個人資料的信息的應用即使在個人資料設置為非公開時也已獲得許可。此外,可以訪問用戶的Google+個人資料數據的應用也可以訪問其他Google+用戶與同意用戶共享的個人資料數據,但未公開分享。
可能已透露的個人資料信息包括用戶姓名,性別,技能,生日,電子郵件地址,職業和年齡(完整列表)。該漏洞不允許開發人員訪問諸如財務數據,國家識別號碼,密碼或通常用于欺詐或身份盜用的類似數據之類的信息。
“我們理解,我們建立可靠的產品來保護您的數據能夠推動用戶信任,”Thacker今天寫道。“我們始終認真對待這一點,并繼續投資于我們的隱私計劃,以改進內部隱私審核流程,創建強大的數據控制,并與用戶,研究人員和決策者互動,以獲得他們的反饋和改進我們的計劃。我們永遠不會停止我們的工作,建立適合每個人的隱私保護。