Logo ca.androidermagazine.com
Logo ca.androidermagazine.com

Google+ per tancar-se després de la vulnerabilitat va descobrir que deixava les dades de client sense protecció

Anonim

Google+ ha estat durant molt de temps el cul de moltes bromes com una xarxa social fallida que es nega a morir, però segons un nou informe de The Wall Street Journal i després una resposta oficial del mateix Google, sembla que ha estat una greu vulnerabilitat de seguretat. durant tres anys que Google va triar no divulgar al públic.

Per WSJ, un "software glitch" va permetre que les dades dels usuaris es poguessin exposar a ulls no desitjats des del 2015 fins al març del 2018, quan Google es va assabentar sobre això.

Una nota revisada pel diari elaborada pel personal jurídic i de polítiques de Google i compartida amb executius superiors va advertir que la divulgació de l'incident provocaria "interès regulatori immediat" i convidaria a les comparacions a la filtració d'informació de l'usuari per part de Facebook a la firma de dades Cambridge Analytica. Segons el poble, el director executiu Sundar Pichai va rebre informació sobre el pla de no notificar als usuaris després que un comitè intern hagués arribat a aquesta decisió.

És a dir, Google es va assabentar de la vulnerabilitat dels tres anys i va optar per no dir res per por que fos una mala publicitat.

Quant a la informació que es va exposar, es va informar que "els noms complets, l'adreça de correu electrònic, les dates de naixement, el sexe, les fotos del perfil, el lloc de residència, l'ocupació i l'estat de la relació" eren correctes. La informació que no estava exposada inclou missatges de correu electrònic, publicacions de la línia de temps de Google+, missatges directes amb altres usuaris, números de telèfon i "qualsevol altre tipus de dades de comunicació".

Poc després de la publicació d'aquest informe, Google va publicar la seva resposta completa explicant com té previst cobrir la culata i mantenir les dades segures en una iniciativa anomenada "Project Strobe". La primera jugada? Tanqueu Google+ per als consumidors. Per Google:

Aquesta revisió va cristal·litzar el que sabíem des de fa temps: que si bé els nostres equips d’enginyeria han dedicat molts esforços i dedicació a la creació de Google+ al llarg dels anys, no ha aconseguit l’adopció àmplia de consumidors ni desenvolupadors i ha vist una interacció limitada dels usuaris amb les aplicacions.. Actualment, la versió de consum de Google+ té un ús i un compromís baixos: el 90 per cent de les sessions d’usuaris de Google+ són menys de cinc segons.

Per tal que el tancament del servei sigui el més perfecte possible, Google diu que implementarà un període de "acabat" durant els pròxims deu mesos amb l'objectiu de deixar fora tothom de Google+ i tirar el tap oficialment a finals d'agost de 2019. Si bé Google+ no deixarà de ser un producte de consum, aviat apareixeran noves funcions per convertir-lo en una plataforma centrada en les empreses.

Juntament amb això, Google també obligarà els desenvolupadors d'aplicacions a proporcionar explicacions més detallades de què es proposa fer amb el vostre compte de Google si sol·licita l'accés al mateix. En lloc de veure una sola pantalla que demana permís per utilitzar el vostre compte de Google, ara veureu diferents caselles emergents per a cada element al qual sol·licita l’accés amb una explicació del que se sol·licita.

Per últim, Google diu que limitarà l’accés a les seves API de Gmail i que serà més estricte sobre el que les aplicacions de Play Store poden accedir a registres de trucades i permisos de SMS en dispositius Android. Això només es tradueix en les aplicacions de text i de text predeterminades que tinguin accés a les vostres dades de trucada i SMS.

Google va acabar la seva explicació sobre Project Strobe amb el següent:

El nostre objectiu és donar suport a una àmplia gamma d'aplicacions útils, alhora que ens assegurem que tothom confia que les seves dades siguin segures. Si oferim als desenvolupadors regles de ruta més explícites i ajudem els usuaris a controlar les vostres dades, podem assegurar-nos que continuem fent això.

Google acaba d'evitar una demanda de 4.4 milions de £ a Regne Unit