google隐藏了暴露用户个人信息的google+安全漏洞

谷歌在今晨的一篇博客文章中宣布,谷歌披露了其谷歌+社交网络数十万用户的个人信息。这条消息最初由《华尔街日报》在谷歌宣布之前报道,这意味着谷歌+个人资料信息,如姓名、电子邮件地址、职业、性别和年龄,即使这些数据被列为私人而非公开,也会被曝光。然而,谷歌表示,它没有证据表明任何第三方开发者意识到或滥用了该漏洞。该漏洞影响了数百名开发人员访问的API,似乎在2015年至2018年间一直很活跃。...

谷歌在今晨的一篇博客文章中宣布,谷歌披露了其谷歌+社交网络数十万用户的个人信息。这条消息最初由《华尔街日报》在谷歌宣布之前报道,这意味着谷歌+个人资料信息,如姓名、电子邮件地址、职业、性别和年龄,即使这些数据被列为私人而非公开,也会被曝光。然而,谷歌表示,它没有证据表明任何第三方开发者意识到或滥用了该漏洞。该漏洞影响了数百名开发人员访问的API,似乎在2015年至2018年间一直很活跃。

该公司表示,在得知该漏洞存在后不久,于2018年3月关闭了该漏洞。《华尔街日报》报道称,根据一位消息人士对事件的描述,该公司之所以选择不报告此事,是因为担心“直接的监管利益”会将谷歌与Facebook混为一谈。当时,Facebook刚刚公开披露,数据挖掘公司Cambridge Analytica从一家第三方应用程序**商处非法购买了数千万用户的个人资料信息,该**商从登录个性测验的用户那里收集了这些信息,并无意中允许该应用程序访问其好友列表。

谷歌表示,它发现该漏洞是一项名为“Strobe项目”的工作的一部分。据博客作者、工程副总裁本·史密斯(Ben Smith)称,该项目的启动是为了“审查第三方开发者访问谷歌账户和安卓设备数据的权限,以及我们关于应用程序数据访问的理念”。由于该漏洞,该公司正在关闭面向消费者的Google+元素,并指出90%的会话持续时间不到5秒。史密斯指出,大约50万个用户配置文件受到该漏洞的影响。

在帖子中,Smith给出了不提前披露错误的理由:

Every year, we send milli*** of notificati*** to users about privacy and security bugs and issues. Whenever user data may have been affected, we go beyond our legal requirements and apply several criteria focused on our users in determining whether to provide notice.

Our Privacy & Data Protection Office reviewed this issue, looking at the type of data involved, whether we could accurately identify the users to inform, whether there was any evidence of misuse, and whether there were any acti*** a developer or user could take in resp***e. None of these thresholds were met in this instance.

Google+关闭将在未来10个月内进行,将于2019年8月结束。它仍计划将Google+作为企业产品提供给公司,这对于一款在核心API中内置了大量可利用漏洞长达三年的产品来说是一个奇怪的举动。”我们已经决定专注于我们的企业努力,并将推出专为企业打造的新功能。我们将在未来几天分享更多信息,”史密斯写道。

美国东部时间10月8日下午2:45更新:增加了谷歌不提前披露漏洞的理由。

  • 发表于 2021-08-25 19:07
  • 阅读 ( 114 )
  • 分类:互联网

你可能感兴趣的文章

4个必要的谷歌帐户设置,以提高安全性

...据,这意味着它是公共的。逐个单击它们以将数据标记为隐藏。您还可以选择组织的标签,这样可以确保只有您的团队成员才能看到这些数据。 ...

  • 发布于 2021-03-20 02:47
  • 阅读 ( 197 )

美国公民选民记录被黑客入侵,现在在黑暗网络上出售

...t的交易价值超过300亿美元。 五角大楼遭到安全漏洞袭击,暴露了3万名雇员。 道德黑客在美国海军陆战队企业网络中发现了150个漏洞。 Facebook正在寻求收购一家网络安全公司,以加强...

  • 发布于 2021-03-22 19:40
  • 阅读 ( 258 )

google通过隐藏子域名来威胁你的互联网安全

... 谷歌AMP的批评者认为,通过对用户隐藏“AMP.”子域,谷歌最终将通过该服务输送所有的网络内容,从而成为互联网内容的霸主。(好像他们还没有。) ...

  • 发布于 2021-03-23 18:19
  • 阅读 ( 173 )

9内置安卓设置,提高设备安全性

...“设置”>“隐私”>“锁定屏幕”,选择是隐藏敏感通知内容还是隐藏锁定屏幕上的所有通知。例如,隐藏敏感内容将显示警报,提示您在隐藏实际内容时收到了新的文本消息。 ...

  • 发布于 2021-03-30 13:51
  • 阅读 ( 272 )

如何在android上用google的安全文件夹隐藏文件

...应该看到的东西,你可以通过googleandroid应用程序将文件隐藏并锁定在一个带有安全文件夹的四位数字pin后面。 安全文件夹是谷歌应用程序在文件中的一个特殊文件夹,它将文件放在PIN码后面。移动到安全文件夹的文件在**的其...

  • 发布于 2021-04-01 20:04
  • 阅读 ( 205 )

在第二次数据泄露之后,google+将在4月份而不是8月份关闭

早在10月份,Google+的api出现安全漏洞,导致Google宣布关闭该服务。现在,第二起数据泄露事件浮出水面,导致公司将停产时间提前了4个月。 这个新的数据泄漏与第一个非常相似:诸如姓名、电子邮件地址、年龄和职业等概要信...

  • 发布于 2021-04-04 03:51
  • 阅读 ( 107 )

你可以在任何android设备上使用谷歌设置应用程序做13件事

...Game Center的服务。您可以选择您的配置文件是公开的还是隐藏的,并配置要接收的与游戏相关的通知。 配置google search和now设置 “Search&Now”面板控制Google搜索设置、您使用的语言、语音识别选项、Google在您的设备上搜索的本...

  • 发布于 2021-04-10 07:00
  • 阅读 ( 196 )

android的权限系统被破坏了,而google只是让它变得更糟

...了一个大多数用户都会忽略的要么全有要么全无的选择。隐藏的App Ops界面看起来像是解决这个巨大问题的一个开发中的解决方案,但是Google现在已经完全删除了它。 为什么android的应用权限会被破坏 安装应用程序时,您只有一...

  • 发布于 2021-04-11 13:28
  • 阅读 ( 167 )

如何禁用或改进google的google+集成

...你不必忍受它-你可以禁用集成,显示更好的社交网页或隐藏那些讨厌的Google+通知。 Google+集成,也称为“搜索,加上你的世界”或个性化搜索结果,有几种形式。它不仅显示个性化的内容-它还提供流行的谷歌+网页,即使你没有...

  • 发布于 2021-04-12 14:45
  • 阅读 ( 143 )

谷歌的任务是阻止你重复使用密码

...歌存储了一个散列和加密版本的每个已知的用户名和密码暴露的数据泄露。每当你登录到一个帐户,谷歌会发送一个哈希和加密版本的登录信息对该数据库。这样,Google就看不到你的密码,也看不到Google已知的泄露登录列表。如...

  • 发布于 2021-04-19 04:06
  • 阅读 ( 193 )
nwvwjr7865
nwvwjr7865

0 篇文章

相关推荐