Logo th.androidermagazine.com
Logo th.androidermagazine.com

Google+ จะปิดตัวลงหลังจากพบช่องโหว่ที่ทำให้ข้อมูลลูกค้าไม่ได้รับการป้องกัน

Anonim

Google+ เป็นเรื่องตลกมานานแล้วในฐานะเครือข่ายทางสังคมที่ล้มเหลวที่ปฏิเสธที่จะตาย แต่จากรายงานใหม่จาก The Wall Street Journal และจากนั้นการตอบสนองอย่างเป็นทางการจาก Google เองดูเหมือนว่ามันเป็นบ้านของช่องโหว่ความปลอดภัยที่ร้ายแรง เป็นเวลาสามปีที่ Google เลือกที่จะไม่เปิดเผยต่อสาธารณะ

ตาม WSJ "ข้อผิดพลาดซอฟต์แวร์" อนุญาตให้ข้อมูลผู้ใช้สัมผัสกับดวงตาที่ไม่พึงประสงค์ตั้งแต่ปี 2558 จนถึงเดือนมีนาคม 2561 เมื่อ Google ได้เรียนรู้เกี่ยวกับเรื่องนี้

บันทึกที่ได้รับการตรวจสอบโดยวารสารที่จัดทำขึ้นโดยเจ้าหน้าที่ด้านกฎหมายและนโยบายของ Google และแชร์กับผู้บริหารระดับสูงเตือนว่าการเปิดเผยเหตุการณ์น่าจะทำให้ "ผลประโยชน์ด้านกฎระเบียบทันที" และเชิญเปรียบเทียบการรั่วไหลของข้อมูลผู้ใช้ของ บริษัท ประธานเจ้าหน้าที่บริหาร Sundar Pichai ได้รับฟังการบรรยายสรุปเกี่ยวกับแผนการไม่แจ้งผู้ใช้หลังจากคณะกรรมการภายในถึงการตัดสินใจดังกล่าวประชาชนกล่าว

กล่าวอีกนัยหนึ่ง Google เรียนรู้เกี่ยวกับช่องโหว่ที่ยาวนานสามปีและเลือกที่จะไม่พูดอะไรออกมาด้วยความกลัวว่ามันจะเป็นการประชาสัมพันธ์ที่ไม่ดี

สำหรับข้อมูลที่เปิดเผยมีรายงานว่า "ชื่อเต็ม, ที่อยู่อีเมล, วันเดือนปีเกิด, เพศ, รูปโปรไฟล์, สถานะการทำงาน, อาชีพและสถานะความสัมพันธ์" ล้วน แต่เป็นเรื่องที่น่ายินดี ข้อมูลที่ ไม่ได้ เปิดเผยรวมถึงข้อความอีเมลโพสต์ไทม์ไลน์ของ Google+ ข้อความตรงกับผู้ใช้รายอื่นหมายเลขโทรศัพท์และ "ข้อมูลการสื่อสารประเภทอื่น ๆ"

หลังจากเผยแพร่รายงานนี้ไม่นาน Google ได้เปิดตัวการตอบสนองอย่างเต็มรูปแบบโดยสรุปว่าจะครอบคลุมการชนและรักษาความปลอดภัยของข้อมูลภายใต้แนวคิดที่เรียกว่า "Project Strobe" ก้าวแรก? ปิด Google+ เพื่อผู้บริโภค ต่อ Google:

การตรวจสอบนี้ตกผลึกสิ่งที่เรารู้จักมาระยะหนึ่ง: แม้ว่าทีมวิศวกรรมของเราได้ทุ่มเทความพยายามและทุ่มเทในการสร้าง Google+ ในช่วงหลายปีที่ผ่านมา แต่ก็ยังไม่ประสบความสำเร็จในการใช้งานของผู้บริโภคหรือผู้พัฒนาอย่างกว้างขวาง. ขณะนี้ Google+ เวอร์ชันผู้บริโภคมีการใช้งานและการมีส่วนร่วมต่ำ: 90 เปอร์เซ็นต์ของเซสชันผู้ใช้ Google+ น้อยกว่าห้าวินาที

เพื่อให้การปิดบริการเป็นไปอย่างราบรื่นที่สุดเท่าที่จะเป็นไปได้ Google กล่าวว่าจะใช้ระยะเวลา "ปิด" ในอีก 10 เดือนข้างหน้าโดยมีเป้าหมายให้ทุกคนออกจาก Google+ และดึงปลั๊กอย่างเป็นทางการภายในสิ้นเดือนสิงหาคม 2562 แม้ว่า Google+ จะไม่ใช่ผลิตภัณฑ์สำหรับผู้บริโภคอีกต่อไป แต่ฟีเจอร์ใหม่จะเปิดตัวเร็ว ๆ นี้เพื่อเปลี่ยนเป็นแพลตฟอร์มสำหรับองค์กร

นอกจากนี้ Google จะบังคับให้นักพัฒนาแอปให้คำอธิบายโดยละเอียดเพิ่มเติมเกี่ยวกับสิ่งที่ตั้งใจจะทำกับบัญชี Google ของคุณหากต้องการให้เข้าถึง แทนที่จะเห็นหน้าจอเดียวขออนุญาตใช้บัญชี Google ของคุณตอนนี้คุณจะเห็นกล่องป๊อปอัปแต่ละกล่องสำหรับแต่ละรายการที่แอปขอให้เข้าถึงด้วยคำอธิบายว่ามีการร้องขออะไร

สุดท้าย Google กล่าวว่าจะ จำกัด การเข้าถึง Gmail API และเข้มงวดเกี่ยวกับแอพใดใน Play สโตร์ที่สามารถเข้าถึงบันทึกการโทรและการอนุญาต SMS บนอุปกรณ์ Android สิ่งนี้ควรแปลเฉพาะแอปเริ่มต้นที่เป็นโทรศัพท์และการส่งข้อความของคุณเท่านั้นที่เข้าถึงการโทรและข้อมูล SMS

Google สิ้นสุดคำอธิบาย Project Strobe ด้วยคำอธิบายดังนี้

เป้าหมายของเราคือการสนับสนุนแอพที่มีประโยชน์มากมายในขณะที่มั่นใจว่าทุกคนมั่นใจว่าข้อมูลของพวกเขาปลอดภัย การให้กฎแก่นักพัฒนาอย่างชัดเจนเกี่ยวกับถนนและช่วยให้ผู้ใช้ควบคุมข้อมูลของคุณเราสามารถมั่นใจได้ว่าเราจะทำเช่นนั้นต่อไป

Google เพิ่งหลบคดีความไปแล้ว 4.4 พันล้านปอนด์ในสหราชอาณาจักร