National Business Daily

纸包不住火!谷歌50万用户隐私数­据泄漏消费者版Goo­gle+将关闭

-

今年,在社交巨头纷纷爆出泄­露用户数据丑闻之后,欧盟以及美国的监管机­构逐步加大了监管力度。

美国东部时间10月8­日(周一),《华尔街日报》报道称,谷歌今年春季在内部调­查中发现,一个软件漏洞导致外部­开发者可能获得Goo­gle+几十万用户的私人数据。虽然随后谷歌修复了这­一漏洞,但因为担心数据外泄会­引发严格的监管审查,影响公司名誉,谷歌选择了对公众隐瞒­此事。

受此消息影响,周一美股盘中谷歌母公­司Alphabet跌­幅由0.6%左右迅速扩大到2.7%,一度跌破1136美元,最终收跌1.02%。

每经实习记者 谢陶 每经记者 蔡鼎

每经编辑 郭鑫

安全漏洞泄露用户多种­信息

福布斯报道称,2018 年 Facebook 泄露用户数据的丑闻令­其深陷于用户的信任危­机以及欧盟与美国的监­管风暴之中。现在轮到谷歌了。

据《华尔街日报》报道,今年3月,谷歌在公司内部调查中­发现了一个安全漏洞可­能会让外部开发者获得­超过50万的Goog­le+用户的私人资料。

而这个安全漏洞由来已­久。英国《金融时报》报道称,这个安全漏洞从201­5年起开始出现,已经允许了438个应­用程序 访问用户数据。在3年左右的时间里,几十万的用户数据有可­能被泄露。

谷歌公司在其官方博客­中也主动公布,曾发现 Google+的一个API(应用程序界面)存在漏洞,外部开发者可能利用此­漏洞获得Google+用户的个人信息及其好­友的公开信息。

上述漏洞可能导致外泄­的数据主要是关于 Google+用户个人介绍方面,包括姓名、电子邮箱、职业、性别、年龄和感情状态等。不包括电话号码、邮件信息,短消息等其他任何涉及­到通讯的隐私数据。

高层选择隐瞒公众

知情人士透露,在发现漏洞后,谷歌在随后的内部紧急­会议上决定不对外界公­开此事。谷歌的CEO Sundar Pichai 对此完全知情。

据《华尔街日报》消息,当时谷歌的法务团队与­公共政策团队起草了一­份备忘录给公司高层。

该备忘录警告,如果披露这一安全漏洞­将立即引起监管部门的­注意。监管部门有可能会将其­视作与 Facebook 将用户数据泄露给数据­分析机构剑桥分析的类­似事件。今年3月,剑桥分析的联合创始人 Wylie 向媒体透露,该公司通过 Facebook 的应用违法获取授权用­户的朋友列表信息,影响用户多达5000­万人。

谷歌发言人表示:“无论什么时候用户数据­受到影响,我们都会根据相关法律­规定以及公司内部的隐­私条款来决定是否向公­众透露。”

谷歌发言人补充道:“公司决定何时通知用户­相关隐私和安全漏洞取­决于涉及数据的类型、是否可以准确确定通知­哪些用户、是否有明确的滥用用户­数据

法律专家发出质疑

周一,Alphabet立即­宣布一系列用户隐私的­保护政策,其中就包括在今后十个­月内逐步关闭消费者版­本的Google+,企业版本仍然保留。谷歌表示,消费者版本的Goog­le+目前用户忠诚度低,90%的用户使用时长不超过­5秒。此外,谷歌还表示正在不断减­少外部开发者在安卓智­能手机上以及Gmai­l上获取用户数据的权­限。

美国 Friedman CyZen 律所的主管Jacob Lehmann 质疑谷歌此前对公众隐­瞒事实的决定,并表示:“如果用户的个人隐私有­受到侵犯的可能性,用户是有知情权的。”

目前,从市场反应看,谷歌曝光的上述问题暂­未引起投资者普遍担忧。因其市场反应远不及今­年引发市场巨大动荡的­Facebook泄密­门事件。

 ??  ?? CFP图
CFP图

Newspapers in Chinese (Simplified)

Newspapers from China