您访问的页面找不回来了!
返回首页- 您感兴趣的信息加载中...
“不作恶”的谷歌又陷入隐私问题。Facebook风波尚未过去,谷歌又被爆泄露用户账户数据。
周一,谷歌母公司Alphabet宣布,将关闭旗下社交网站Google+的消费者版本。
这一决定主要源于媒体对Google+安全漏洞的曝光。当天早些时候,有报道称,Google+的漏洞导致用户的数据可能曝露给外部开发者。
该安全漏洞从2015年就出现,谷歌在今年三月才发现并修复这一漏洞,但并未打算向外界披露。谷歌担心一旦披露漏洞会引起监管部门审查并导致公司声誉受损,可能面临比Facebook更遭的处境。
受该消息影响,谷歌母公司Alphabet股价下跌1.02%,报收1155.92美元。
知而不报
今年年初,谷歌设立了一个名为Project Strobe的隐私和安全审查项目,对第三方开发人员访问谷歌帐户和Android设备数据,以及围绕APP数据访问的理念进行了彻底的审查。
Google+ 漏洞导致用户账号泄露问题正是在此次评估时被发现的。
谷歌公司通过API(应用程序编程接口)向外部开发人员提供用户数据。这些工具通常需要获得用户许可才能访问任何信息,但是这可能被一些APP开发者滥用,以获取敏感数据的访问权限。
谷歌的调查发现,由于Google+ API的漏洞,开发人员可以收集Google+ 用户朋友的个人资料数据,即使这些数据在隐私设置中明确标记为非公开。
谷歌声明显示,有50万用户的姓名、邮箱、职业、性别、年龄等可能被泄露,约有438个应用访问了这些数据。但谷歌称,没有发现任何开发人员意识到这一漏洞或滥用API,也未发现任何配置文件数据被滥用。
周一,在上述问题被曝光后,谷歌在博客中表示,除了关闭Google+消费者版本,还将推出新的隐私工具,限制开发者使用从电子邮件到文件存储等产品的信息。
据美联社的一项调查显示,安卓设备和苹果手机上的许多谷歌服务都会存储用户的位置数据,即使用户已经在隐私设置中关闭了位置记录,谷歌仍会偷偷记录其位置信息。 在大多数情况下,谷歌都会提前申请使用位置信息