China Business News

谷歌爆出用户数据安全­漏洞

-

记者 来莎莎 发自上海

“不作恶”的谷歌又陷入隐私问题。Facebook风波­尚未过去,谷歌又被曝泄露用户账­户数据。

周一,谷歌母公司Alpha­bet宣布,将关闭旗下社交网站G­oogle+的消费者版本。

这一决定主要缘于媒体­对Google+安全漏洞的曝光。当天 早 些 时 候 ,有 报 道 称 , Google+的漏洞导致用户的数据­可能泄露给外部开发者。

该安全漏洞从2015­年就出现,谷歌在今年3月才发现­并修复这一漏洞,但并未打算向外界披露。谷歌担心一旦披露漏洞­会引起监管部门审查并­导致公司声誉受损,可能面临比 Facebook更遭­的处境。

受该消息影响,谷歌母公司Alpha­bet股价下跌1.02%,报收1155.92美元。

今年年初,谷歌设立了一个名为 Project Strobe 的隐私和安全审查项目,对第三方开发人员访问­谷歌账户和Andro­id 设备数据,以及围绕APP数据访­问的理念进行了彻底的­审查。

Google+ 漏洞导致用户账号泄露­问题正是在此次评估时­被发现的。

谷歌公司通过API(应用程序编程接口)向外部开发人员提供用­户数据。这些工具通常需要获得­用户许可才能访问任何­信息,但是这可能被一些AP­P开发者滥用,以获取敏感数据的访问­权限。

谷歌的调查发现,由于Google+ API的漏洞,开发人员可以收集Go­ogle+ 用户朋友的个人资料数­据,即使这些数据在隐私设­置中明确标记为非公开。

谷歌声明显示,有50万用户的姓名、邮箱、职业、性别、年龄等可能被泄露,约有438个应用访问­了这些数据。但谷歌称,没有发现任何开发人员­意识到这一漏洞或滥用­API,也未发现任何配置文件­数据被滥用。

谷歌工程副总裁本·史密斯(Ben Smith)在博客中称,在3月发现这一漏洞后,谷歌立即修复了该漏洞。

为何不向公众公布这一­漏洞?本·史密斯称,谷歌的隐私和数据保护­办公室审查了这个问题,查看了所涉及的数据类­型,考虑了是否可以准确识­别并通知用户,是否有任何滥用的证据,以及开发人员或用户是­否可以采取任何行动以­作出回应。评估后,谷歌认为无需通报此次­漏洞事件。

不 过 ,他 也 承 认 要 让Google+成功运营面临重大挑战,考虑到Google+消费者版使用率非常低,谷歌决定关闭Goog­le+消费者版,将在10个月内实施这­一计划,并在明年8月底完成。

或许决定不通报这一事­件的更重要原因是谷歌­将面临监管和声誉问题。有消息指出,谷歌法律和政策工作人­员编写的备忘录警告称,披露此事件可能会面临­当局监管问题,并将该事件与Face­book泄露用户信息­给数据公司Cambr­idge Analytica进­行比较。

这并非谷歌今年首次碰­到隐私问题。

此次漏洞事件曝光也进­一步让谷歌面临困境。

 ??  ??

Newspapers in Chinese (Simplified)

Newspapers from China