欢迎光临KOTOO财情




Google+消费版明年关闭,使用率低到爆资安问题半年还没人发现?(默)

2024-04-20 212

虽说 堪称半死不活的 Google+ 社群服务会步入关闭之路并不令人感到任何意外,然而最终退场的原因居然会是这样的走法… 据称官方在新的资安检查机制 Project Strobe 的彻底检查下,发现此服务的 API 有着泄漏基本资料的 Bug,而且是早在半年前就发现… 受影响的使用者数量高达 50 万人,并且有高达 438 个应用使用了此 API。更离奇的是,虽然这问题已经即时修补,但官方在考量了服务使用率过于低落的状况下,最终在今天宣布 Google+ 消费版明年关闭 的决定。
Google+ 消费版明年关闭

Google+ 消费版明年关闭 ,想不到 Google 不仅产品狂泄密连用户个资…

有意思的是根据 TNW 与 The Verge 的消息指出,其实在 Google 正式发布发现资安问题的消息之前,华尔街日报就已经抢先揭露了 Google+ 在今年 3 月时有因漏洞泄漏用户姓名、Email、地址、职业、性别与年龄资讯的问题发生,之后没多久,Google 便宣布了关于 Project Strobe 查到 Google+ 的问题,并且在考量使用率低下难以符合消费者期望的状况后,选择于明年 8 月底关闭消费者版本的 Google+ 社群服务。

然而这个自今年 3 月就发现的泄漏问题,居然就这么刚好隐瞒到 WSJ 报导揭露后 24 小时内,官方也刚好贴出 Project Strobe 的说明页面,并表示未通知用户,是因为考量各种因素之下,并没有达到应通知的门槛。但据报导称,Google 之所以将此问题隐瞒半年的时间,是因为“担心引起监管单位的审查以及名声受损的问题”。这里姑且不论到底 Google 是否真如报导所说的惧怕政府的监察(自然,这件事被揭露之后也是逃不了了),但就这么刚好在报导揭露之后才刚好公布这个泄漏问题… 只能说,不再在企业准则里强调 Don’t be evil 的确是近期做过最正确的决定。

另一个让人有点歪头的逻辑,是在 Project Strobe 的长篇说明里,Google 强调并未发现任何证据指向有任何消费者发现 / 利用这个 API Bug,以及这些个资被利用。不过再去看前一个说明,则是提到了“由于注重个资的关系”他们的 API Log 记录仅会存放两周的时间,所以因此 Google 并“无法确认哪些使用者受此 Bug 的影响”,所以并没有对用户做出及时的通知 — 以上,小编只有一个大大的问号,所以是在这两周之内没有任何证据指出有问题这样?然而 Google 还是有利用分析确认这次受影响的用户数,最多 50 万名,并有最多 438 个应用使用过这个 API。

是说,在倒数 10 个月即将关闭的这个关头,Google 也终于承认了 Google+ 的超低使用率,表示现阶段约有 90% 的使用者,上线的使用的时间不超过 5 秒。所以如果说开发者或者骇客都没有发现并利用这个大漏洞,个人也是信了,只是总觉得从各种层面来看,都是相当哀伤的一件事情啊(远望)。

也许是这次事件的教训,总之 Google 也在这篇文章中提到了针对 API 的新政策,包括限制开发者对 Android 装置(电话 log 与 SMS 权限)与 Gmail 的资料存取权等。虽然看似已正面面对并解决了这些问题,只是无论 Google 到底是因为何原因而隐瞒此资讯到半年之后的现在,监管单位应该还是会很快地就找上门了才是(敲敲门),毕竟看到 Facebook 因为个资泄漏问题而闹出这么大风波,这次 Google 的状况应该很难就这样完全脱身了(吧)。

另外,如果连消费级的产品都维护成这样,接下来依然将面向企业端的 Google+ 到底会有多少企业愿意继续使用,也是个问题… 必须说,这的确对 Google 在个人心目中的印象有很大的扣分,不知道各位读者是否也有相同感觉呢?

引用来源

延伸阅读:


Google Pixel Slate 平板谍照曝光,传最快 10/9 发表


Google Maps 应用小技巧 : 透过“音乐播放控制”功能,导航同时直接控制音乐播放器

2018-10-09 11:04:00

标签:   资讯头条 kotoo科技资讯 kotoo科技 kotoo科技资讯头条 科技资讯头条 KOTOO商业产经 新闻网 科技新闻网 科技新闻 Kotoo科技新闻网 Kotoo Kotoo科技新闻网 科技新闻 科技新闻网 KOTOO商业产经 科技资讯头条 kotoo科技资讯头条 kotoo科技 kotoo科技资讯 资讯头条 Kotoo Kotoo科技新闻网 科技新闻网 新闻网 KOTOO商业产经 科技资讯头条 kotoo科技资讯头条 kotoo科技 kotoo科技资讯 资讯头条
0