陷用戶數(shù)據(jù)泄露風(fēng)波的Google+消費(fèi)者版正迎來(lái)關(guān)閉鐘聲。10月9日,谷歌回復(fù)新京報(bào)記者稱(chēng),經(jīng)過(guò)評(píng)估,谷歌認(rèn)為,創(chuàng)建和維護(hù)一個(gè)滿足消費(fèi)者期望的Google+面臨重大挑戰(zhàn)??紤]到這些挑戰(zhàn),以及Google消費(fèi)者版本使用率非常低,決定淘汰掉這一版本產(chǎn)品。
同日早些時(shí)間,谷歌工程副總裁Ben Smith在官方博客中披露了今年初進(jìn)行的一項(xiàng)名為“Project Strobe”調(diào)查的結(jié)果:由社交網(wǎng)絡(luò)產(chǎn)品Google+一項(xiàng)API引發(fā)的漏洞可能暴露50萬(wàn)個(gè)賬戶個(gè)人資料數(shù)據(jù),涉及438個(gè)應(yīng)用程序。
資料顯示,Google+是谷歌公司第四次嘗試社交網(wǎng)絡(luò)時(shí)所推出的產(chǎn)品,于2011年6月發(fā)布。其早期定位為“跨所有Google服務(wù)的社交層”,是谷歌2.0,2014年后,谷歌開(kāi)始將通訊、相片等核心功能拆出獨(dú)立,2015年11月重新設(shè)計(jì)后,僅突出社區(qū)和收藏等功能。
此前,谷歌并未披露該漏洞。外媒(華爾街日?qǐng)?bào))引用知情人士稱(chēng),上述漏洞將使得外部開(kāi)發(fā)者可以在2015年至2018年3月期間訪問(wèn)谷歌+個(gè)人資料數(shù)據(jù),而谷歌選擇不披露的部分原因是擔(dān)心會(huì)引起監(jiān)管審查,導(dǎo)致聲譽(yù)受損。
對(duì)此,谷歌并未直接回應(yīng)新京報(bào)記者上述知情人士消息是否為真,而是轉(zhuǎn)述了博客中的部分內(nèi)容。谷歌也沒(méi)有對(duì)未披露漏洞的原因做更多的解釋。
步入調(diào)整:谷歌決定關(guān)閉部分功能
10月9日,在上述官方博客中,谷歌決定關(guān)閉Google+消費(fèi)者功能,后者作為調(diào)查的一部分,谷歌仔細(xì)審核了與Google+相關(guān)的所有API。
Google+曾被視為谷歌應(yīng)對(duì)Facebook挑戰(zhàn)的產(chǎn)品,但普遍被認(rèn)為是谷歌失敗的戰(zhàn)略之一。
上述博客稱(chēng),在Google+ People API中發(fā)現(xiàn)一個(gè)錯(cuò)誤可以導(dǎo)致應(yīng)用程序訪問(wèn)與用戶共享但未標(biāo)記為公共的個(gè)人資料字段,包括姓名、電子郵件地址、職業(yè)、性別和年齡。2018年3月,谷歌就發(fā)現(xiàn)了這一錯(cuò)誤,并立即修補(bǔ)了錯(cuò)誤。
此外,博客還披露,谷歌將啟動(dòng)更詳細(xì)的用戶權(quán)限,并且將權(quán)限顯示在各個(gè)對(duì)話框中。當(dāng)應(yīng)用提示用戶訪問(wèn)Google賬戶數(shù)據(jù)時(shí),始終要求用戶查看所要求的數(shù)據(jù),并且必須授權(quán)其明確的權(quán)限。
并且,谷歌將限制可以訪問(wèn)Gmail數(shù)據(jù)以及獲取手機(jī)通信記錄和短信數(shù)據(jù)等權(quán)限的應(yīng)用類(lèi)型。Ben Smith稱(chēng),將在未來(lái)幾個(gè)月內(nèi)刪除對(duì)Android Contacts API的聯(lián)系人互動(dòng)數(shù)據(jù)的訪問(wèn)權(quán)限,以及在接下來(lái)幾個(gè)月中,將在API中推出更多的控股和更新策略。
隱私問(wèn)題困擾谷歌
事實(shí)上,這并不是谷歌第一次陷入關(guān)于用戶隱私界定的爭(zhēng)論。
早在2004年,谷歌就曾因?yàn)殡娮余]箱產(chǎn)品Gmail掃描用戶郵件并銷(xiāo)售與之相關(guān)的廣告,而被隱私組織認(rèn)為違反用戶的信任。
早期嘗試社交網(wǎng)絡(luò)時(shí),谷歌也曾有過(guò)公開(kāi)顯示用戶聯(lián)系人列表的問(wèn)題,隨后被聯(lián)邦貿(mào)易委員會(huì)調(diào)查。和解后,其同意該機(jī)構(gòu)長(zhǎng)達(dá)20年的隱私審核。在街景攝像車(chē)采集過(guò)程中,谷歌也被發(fā)現(xiàn)通過(guò)無(wú)線網(wǎng)絡(luò)收集私人數(shù)據(jù),從而被多個(gè)國(guó)家或地區(qū)禁止采集。
知道創(chuàng)宇安全專(zhuān)家裴文成對(duì)新京報(bào)記者表示,該事件對(duì)谷歌整體形象產(chǎn)生了影響,甚至將影響到所有Google產(chǎn)品線。(記者 梁辰)
標(biāo)簽: 陷用戶數(shù)據(jù)泄露風(fēng)波