曾遭遇用戶數(shù)據(jù)泄露事件的消費者版Google+即將迎來收盤鐘聲。 10月9日,谷歌回應新京報記者稱,經(jīng)過評估,谷歌認為創(chuàng)建和維護滿足消費者期望的Google+面臨重大挑戰(zhàn)。鑒于這些挑戰(zhàn)以及Google 消費者版本的使用率非常低,我們決定停用該版本的產(chǎn)品。
當天早些時候,谷歌工程副總裁本·史密斯在官方博客上披露了今年早些時候進行的一項名為Project Strobe 的調(diào)查結(jié)果:社交網(wǎng)絡產(chǎn)品Google+ 的一個API 引發(fā)的漏洞可能泄露了用戶的個人數(shù)據(jù)。 500,000 個帳戶。數(shù)據(jù),涉及438個應用。
資料顯示,Google+是谷歌第四次社交嘗試推出的產(chǎn)品,于2011年6月發(fā)布,早期定位為橫跨谷歌所有服務的社交層,是Google 2.0。 2014年之后,谷歌開始將消息、照片等核心功能拆分成獨立的功能。 2015年11月重新設計后,僅突出社區(qū)、收藏等功能。
此前,谷歌并未披露該漏洞。外媒(華爾街日報)援引知情人士的話稱,上述漏洞本來可以讓外部開發(fā)者在2015年至2018年3月期間訪問Google+個人資料數(shù)據(jù),而谷歌選擇不披露的部分原因是出于擔憂關于引發(fā)監(jiān)管審查。從而導致名譽受損。
對此,谷歌并未直接回應新京報記者上述內(nèi)幕消息是否屬實,而是轉(zhuǎn)述了博客中的部分內(nèi)容。對于為何不披露該漏洞,谷歌沒有提供任何進一步的解釋。
步入調(diào)整:谷歌決定關閉部分功能
10月9日,在上述官方博客中,谷歌決定關閉Google+消費者功能。作為調(diào)查的一部分,Google 仔細審查了與Google+ 相關的所有API。
Google+一度被視為谷歌對Facebook挑戰(zhàn)的回應,但普遍被認為是谷歌失敗的策略之一。
根據(jù)上面的博客,Google+ People API 中發(fā)現(xiàn)的錯誤可能會導致應用程序訪問與用戶共享但未標記為公開的個人資料字段,包括姓名、電子郵件地址、職業(yè)、性別和年齡。谷歌于2018 年3 月發(fā)現(xiàn)了這個漏洞并立即修復。
此外,該博客還透露,谷歌將推出更詳細的用戶權(quán)限,并在各種對話框中顯示權(quán)限。當應用提示用戶訪問Google 帳戶數(shù)據(jù)時,系統(tǒng)始終會要求用戶查看所請求的數(shù)據(jù),并且必須向用戶授予顯式權(quán)限。
此外,谷歌還將限制可以訪問Gmail數(shù)據(jù)、獲取手機通訊記錄和短信數(shù)據(jù)的應用程序類型。 Ben Smith 表示,未來幾個月將刪除Android Contacts API 對聯(lián)系人交互數(shù)據(jù)的訪問,并且未來幾個月將在API 中推出更多保留和更新策略。
隱私問題困擾谷歌
事實上,這并不是谷歌第一次卷入有關用戶隱私定義的爭論。
早在2004年,谷歌就被隱私組織認為侵犯了用戶信任,因為其電子郵件產(chǎn)品Gmail掃描了用戶電子郵件并出售與其相關的廣告。
谷歌在社交網(wǎng)絡的早期嘗試中,也曾在公開顯示用戶的聯(lián)系人列表方面遇到問題,隨后遭到聯(lián)邦貿(mào)易委員會的調(diào)查。和解后,它同意該機構(gòu)進行為期20 年的隱私審查。在街景攝像頭收集過程中,谷歌還被發(fā)現(xiàn)通過無線網(wǎng)絡收集私人數(shù)據(jù),并在許多國家或地區(qū)被禁止收集。
智創(chuàng)宇安全專家裴文成告訴新京報記者,該事件對谷歌整體形象造成影響,甚至會影響谷歌所有產(chǎn)品線。 (記者梁晨)