„Google“ išjungs „Google+“ 4 mėnesiais anksčiau po antrojo duomenų įsilaužimo

Saugumas / „Google“ išjungs „Google+“ 4 mėnesiais anksčiau po antrojo duomenų įsilaužimo

2019 m. Balandžio mėn. „Google+“ uždarys duris

1 minutė perskaityta

„Google+“



„Google+“ vis dar neatsigavo po duomenų nutekėjimo, kurį patyrė spalį. Ir dabar ji vėl turi išgyventi tą patį turtą. Bendrovė šiandien paskelbė kad praeitą mėnesį nustatyta nauja saugumo spraga gali paveikti 52,5 mln. vartotojų. Šių vartotojų duomenis galima paimti iš programų, naudojančių „Google+“ API.

52,5 milijono vartotojų duomenis sudaro jų asmeninė informacija, pvz., Vardas, amžius, profesija ir el. Pašto adresas. Net jei paskyros bus nustatytos privačiai, kūrėjai galės pasiekti profilio informaciją dėl saugos klaidos. Net jei informacija buvo nustatyta kaip privati, kūrėjai turėjo lengvą prieigą prie vartotojų duomenų.



Programos, naudojančios „Google+“ API, gali pasiekti duomenis, kurie buvo bendrinami tik su konkrečiais vartotojais. Jei duomenys nebuvo bendrinami viešai, tai yra saugu, nes programos negali jų pasiekti. Naujausia saugos klaida, pasiekusi „Google+“, buvo aktyvi šešias dienas tik lapkričio mėnesį. „Google“ teigia neturinti įrodymų, ar kūrėjai piktnaudžiavo duomenimis, kai jie buvo gyvi šešias dienas.



Galiausiai klaidą „Google“ ištaisė po to, kai įmonė pati ją atrado. klaidą „Google“ ištaisė antrą lapkričio savaitę. Tačiau naujausias saugumo trūkumas privertė „Google“ paspartinti procesus, kad išjungtų „Google+“. Priežastis paspartinti visą procesą yra apsaugoti vartotojų duomenis.



Kai spalį „Google+“ patyrė panašią ataką, bendrovė paskelbė, kad 2019 m. Rugpjūčio mėnesį nutrauks projektą. Naujausiame saugumo trūkume „Google“ pakeitė planus. Bendrovė teigia, kad dabar „Google+“ uždarys 2019 m. Balandžio mėn., Keturis mėnesius anksčiau nei buvo skelbta anksčiau. Visos veikiančios „Google+“ API taip pat bus uždarytos per kitas 30 dienų.