谷歌8日表示,数十万Google+社交用户可能已受到安全漏洞影响,此问题于今年3月发现并加以修复。不过,这个安全漏洞意指Google+用户私人个人资料,如电子邮件、职业、性别或年龄可能已被第三方查看。
谷歌3月发现的一个可能暴露多达50万用户个资的安全漏洞后,关闭社交网络。尽管谷歌于七个月前就发现这个漏洞,但当时未立即公布。公司表示,因为可能无法正确辨识需通知的用户与查看是否有任何误用,或有开发人员或用户可对此做出回应。
华尔街日报报导,谷歌法务与政策部门员工也准备一份备忘录,警告公开此事件将可能引发「立即监管利益」(immediate regulatory interest),并对脸书用户资料泄漏事给资料公司剑桥分析(Cambridge Analytica)事件,以及谷歌安全漏洞导致个资泄漏,进行两者比较。不过,谷歌拒绝对这项报告发表评论。
Google+社交网络漏洞与脸书剑桥分析个资泄漏丑闻的核心问题相似:第三方应用程式可经由用户朋友网络,获得连结到用户个资。例如,有用户使用Google+登录去玩电玩游戏,可能无意中允许游戏开发人员查看用户朋友私人资料,如职业或性别。
谷歌表示,到目前为止,没有证据发现个资被误用或有任何开发人员滥用安全漏洞。脸书先前透露,剑桥分析公司收集多达8700万人个资。
安全漏洞意味Google+用户服务可能终止。谷歌于2011年设立这项服务,以其与脸书竞争,但谷歌于8日在部落格文中指出,Google+并未达到用户与开发人士广泛采用的目标。Google+消费者用户版本目前使用及参与率低:90% Google+用户对话时间少于五秒。
低使用率加上安全漏洞挑战,代表着谷歌将于未来十个月放弃Google+服务,尽管仍将持续提供服务给商业用户。谷歌指出,今年初推出一项名为「Project Strobe」计画,专为检视其他应用程式如何连结到谷歌服务而设计,并可加以更改。它将增加「更多粒状」(more granular)萤幕以提供连结资料权限,并增加对第三方应用程式可使用范围新限制。
下一篇:脸书推智能扬声器 挑战亚马逊