211service.com
Google Plus ma zostać zamknięty po ujawnieniu prywatnych danych pół miliona użytkowników
Kategoria: Polityka techniczna Opublikowany paź 09Firma technologiczna przez wiele miesięcy milczała na temat luki w zabezpieczeniach, która umożliwiała aplikacjom innych firm dostęp do prywatnych informacji w sieci społecznościowej Google+.
Tuszowanie: Według raportu w t on dziennik 'Wall Street , Google odkrył błąd w kodzie Google+ w marcu i szybko go naprawił, ale postanowił nie ujawniać jego istnienia. Wewnętrzna notatka Google cytowana przez gazetę pokazała, że kierownictwo obawiało się szkód, jakie te wiadomości wyrządzą reputacji Google w czasie, gdy Facebook był już pod ostrzałem za niewłaściwe przetwarzanie danych klientów w aferze Cambridge Analytica.
To fiasko wywołało pytania o praktyki ochrony prywatności innych dużych firm technologicznych, w tym Google. Dlatego grupa kierownictwa firmy orzekła, że firma powinna milczeć o błędzie i podobno poinformowała Sundara Pichaia, dyrektora generalnego Google, o swojej decyzji.
Błąd: Istnieje od 2015 roku i został znaleziony w kodzie, który umożliwia zewnętrznym deweloperom aplikacji dostęp do publicznie dostępnych danych profilów Google+ dotyczących użytkowników i ich połączeń, o ile użytkownik wyrazi na to zgodę. Usterka oznaczała, że programiści mogli również uzyskać dostęp do prywatnych danych znajomych osób, w tym ich adresów e-mail, urodzin, zdjęć profilowych, zawodów i statusu związku.
Google+ bez osób : W wpis na blogu opublikowany po opublikowaniu artykułu, Google powiedział, że nie znalazł żadnych dowodów na nadużycie i że odetnie konsumentom dostęp do Google+ (przypuszczalnie wersja korporacyjna będzie nadal działać). Możliwe jednak, że dane zostały nadużyte, a Google po prostu jeszcze o tym nie wie. Według obliczeń firmy do 438 aplikacji mogło uzyskać dostęp do danych profilu prywatnego z powodu błędu oprogramowania. Google przeprowadził wewnętrzny test i stwierdził, że dane mogło zostać naruszone nawet 496 951 użytkowników, zgodnie z dziennik 'Wall Street .
Konsekwencje: Zatajenie będzie napędzać próby aktywistów zajmujących się ochroną prywatności w celu wprowadzenia surowszych przepisów, aby zmusić firmy do ujawnienia rzeczywistych i potencjalnych wycieków danych. Ponieważ Google wykrył usterkę w marcu, nie podlegał nowemu europejskiemu systemowi ochrony danych , który wszedł w życie w maju. Wymaga od firm informowania użytkowników o możliwych naruszeniach bezpieczeństwa danych w ciągu 72 godzin od ich wykrycia.
Stany Zjednoczone nie mają jeszcze federalnej ustawy o naruszeniu danych i nie jest jasne, czy Google ma obowiązek ujawnienia błędu w ramach jakichkolwiek stanowych. Kalifornia niedawno uchwaliła surowe nowe prawo dotyczące prywatności z pewnymi wymaganiami podobnymi do ram europejskich, a także poczyniono duże naciski na uchwalenie ustawodawstwa federalnego. Ten ostatni skandal związany z danymi, wraz z kolejnym niedawnym włamaniem na Facebooku, zwiększy presję na amerykańskich polityków, aby rozprawili się z ukrywaniem informacji.