„Google Plus“ bus uždaryta, kai buvo atskleisti pusės milijono vartotojų privatūs duomenys

Kategorija: Technikos politika Paskelbta Spalio 09 d

Technologijų įmonė kelis mėnesius tylėjo apie saugumo trūkumą, dėl kurio trečiųjų šalių programėlės galėjo pasiekti privačią informaciją „Google+“ socialiniame tinkle.





Priedanga: Pagal pranešimą t jis „Wall Street Journal“. , Kovo mėnesį „Google“ aptiko klaidą „Google+“ kode ir nedelsdama ją ištaisė, tačiau nusprendė neatskleisti jos buvimo. Laikraščio cituojama vidinė „Google“ atmintis parodė, kad vadovai nerimavo dėl žalos, kurią naujienos padarys „Google“ reputacijai tuo metu, kai „Facebook“ jau buvo kritikuojamas dėl netinkamo klientų duomenų tvarkymo „Cambridge Analytica“ byloje.

Šis fiasko sukėlė klausimų apie kitų didelių technologijų įmonių, įskaitant „Google“, privatumo praktiką. Taigi grupė bendrovės vadovų nusprendė, kad įmonė turėtų tylėti apie trūkumą, ir pranešė apie savo sprendimą Sundarui Pichai, „Google“ generaliniam direktoriui.

Klaida: Jis buvo naudojamas nuo 2015 m. ir buvo rastas kode, kuris leidžia trečiųjų šalių programų kūrėjams pasiekti viešai pasiekiamus „Google+“ profilio duomenis apie naudotojus ir jų ryšius, jei naudotojas suteikia leidimą. Gedimas reiškė, kad kūrėjai taip pat galėjo pasiekti privačią informaciją apie žmonių draugus, įskaitant tokius dalykus kaip jų el. pašto adresai, gimtadieniai, profilio nuotraukos, profesijos ir santykių būsena.



Google+ atėmus žmones : Į dienoraščio įrašą paskelbta po to, kai straipsnis buvo paskelbtas, „Google“ teigė neradusi įrodymų, kad buvo piktnaudžiaujama duomenimis, ir kad ji uždarys vartotojų prieigą prie „Google+“ (tikėtina, kad įmonės versija ir toliau veiks). Tačiau gali būti, kad duomenimis buvo piktnaudžiaujama, o „Google“ tiesiog apie tai dar nežino. Bendrovės skaičiavimais, iki 438 programos galėjo pasiekti privataus profilio duomenis dėl programinės įrangos klaidos. „Google“ atliko vidinį testą ir nustatė, kad net 496 951 naudotojo duomenys galėjo būti pažeisti. „Wall Street Journal“. .

Pasėkmės: Slėpimas paskatins privatumo aktyvistų bandymus priimti griežtesnius įstatymus, kad įmones būtų galima atskleisti faktinius ir galimus duomenų nutekėjimus. Kadangi „Google“ trūkumą aptiko kovo mėn., jam nebuvo taikomas naujas Europos duomenų apsaugos režimas , kuris įsigaliojo gegužę. Ji reikalauja, kad įmonės informuotų vartotojus apie galimus duomenų pažeidimus per 72 valandas nuo jų atskleidimo.

JAV dar nėra federalinio duomenų pažeidimo įstatymo ir neaišku, ar „Google“ turėjo pareigą atskleisti klaidą pagal valstijos įstatymus. Kalifornija neseniai priėmė griežtą naują privatumo įstatymą su panašiais reikalavimais, kaip ir Europos sistema, ir buvo didelis postūmis, kad būtų priimti federaliniai teisės aktai. Šis naujausias duomenų skandalas kartu su kitu neseniai įvykdytu „Facebook“ pažeidimu padidins spaudimą JAV politikams imtis griežtesnių priemonių slėpimuisi.