Google pārtrauca pakalpojumu Google+ 4 mēnešus agrāk pēc otrā datu uzlaušanas

Drošība / Google pārtrauca pakalpojumu Google+ 4 mēnešus agrāk pēc otrā datu uzlaušanas

Tagad pakalpojums Google+ savas durvis aizvērs 2019. gada aprīlī

1 minūte lasīta

Google+



Pakalpojums Google+ joprojām nebija atguvies no oktobrī notikušās datu noplūdes. Un tagad tam atkal ir jāpiedzīvo tā pati laime. Uzņēmums šodien paziņoja ka jauna drošības nepilnība, kas tika atrasta pagājušajā mēnesī, var ietekmēt 52,5 miljonus lietotāju. Šo lietotāju datus var iegūt no lietotnēm, kas izmanto Google+ API.

52,5 miljonu lietotāju datus veido viņu personiskā informācija, piemēram, vārds, vecums, nodarbošanās un e-pasta adrese. Pat ja konti ir iestatīti kā privāti, drošības kļūdas dēļ izstrādātāji varēs piekļūt informācijai par profilu. Pat ja informācija tika iestatīta kā privāta, izstrādātājiem bija viegli piekļūt lietotāju datiem.



Lietotnes, kas izmanto Google+ API, var piekļūt datiem, kas ir kopīgoti tikai ar noteiktiem lietotājiem. Ja dati nav publiski kopīgoti, tas ir droši, jo lietotnes tiem nevar piekļūt. Jaunākā drošības kļūda, kas tika sasniegta pakalpojumā Google+, bija redzama sešas dienas tikai novembrī. Google saka, ka tam nav pierādījumu par to, vai izstrādātāji ļaunprātīgi izmantoja datus, kad tie bija pieejami sešas dienas.



Kļūdu galu galā novērsa Google, kad uzņēmums pats to atklāja. kļūda tika novērsta Google novembra otrajā nedēļā. Tomēr jaunākais drošības trūkums ir spiests Google paātrināt savus procesus, lai izslēgtu pakalpojumu Google+. Visa procesa paātrināšanas iemesls ir lietotāju datu aizsardzība.



Kad Google+ oktobrī piedzīvoja līdzīgu uzbrukumu, uzņēmums paziņoja, ka 2019. gada augustā to pārtrauks. Jaunākais drošības trūkums ir mainījis Google plānus. Uzņēmums apgalvo, ka tagad 2019. gada aprīlī, četrus mēnešus agrāk, nekā iepriekš tika paziņots, tiks slēgts Google+. Nākamo 30 dienu laikā tiks slēgtas arī visas Google+ darbojošās API.