Google+ a fost mult timp culmea multor glume ca o rețea socială eșuată, care refuză să moară, dar, potrivit unui nou raport al The Wall Street Journal și apoi al unui răspuns oficial din partea Google, se pare că a fost acasă la o vulnerabilitate serioasă de securitate. timp de trei ani, Google a ales să nu dezvăluie publicului.
Potrivit WSJ, un „software glitch” a permis ca datele utilizatorilor să fie potențial expuse ochilor nedorite din 2015 până în martie 2018, când Google a aflat despre asta.
O notă revizuită de Jurnal, întocmită de personalul juridic și de politică Google și împărtășită cu directorii superiori, a avertizat că dezvăluirea incidentului ar putea declanșa „interesul reglementar imediat” și va invita comparații la scurgerea de informații a utilizatorului de către Facebook către firma de date Cambridge Cambridge. Seful poporului, Sundar Pichai, a fost informat asupra planului de a nu anunța utilizatorii după ce un comitet intern a ajuns la această decizie, au spus oamenii.
Cu alte cuvinte, Google a aflat despre vulnerabilitatea de trei ani și a ales să nu spună nimic din teamă că ar fi un PR prost.
În ceea ce privește informațiile expuse, sa raportat că „numele complete, adresa de e-mail, datele de naștere, sexul, fotografiile de profil, locația plasată, ocupația și statutul relației” au fost întocmite. Informațiile care nu au fost expuse includ mesaje de e-mail, postări din calendarul Google+, mesaje directe cu alți utilizatori, numere de telefon și „orice alt tip de date de comunicare”.
La scurt timp după publicarea acestui raport, Google a publicat răspunsul complet în care a prezentat modul în care intenționează să-și acopere fundul și să păstreze datele în siguranță în cadrul unei inițiative numite „Project Strobe”. Prima mișcare? Închideți Google+ pentru consumatori. Pe Google:
Această recenzie a cristalizat ceea ce știam de ceva vreme: că, deși echipele noastre de inginerie au depus mult timp efort și dedicație în construirea Google+ de-a lungul anilor, nu a obținut adoptarea largă a consumatorilor sau dezvoltatorilor și a văzut o interacțiune limitată a utilizatorilor cu aplicațiile. Versiunea de consum a Google+ are în prezent un nivel de utilizare și implicare scăzute: 90% din sesiunile de utilizatori Google+ sunt mai puțin de cinci secunde.
Pentru ca închiderea serviciului să fie cât mai perfectă, Google spune că va implementa o perioadă de „lichidare” în următoarele 10 luni, cu scopul de a-i scoate pe toți de pe Google+ și de a trage oficial fișa până la sfârșitul lunii august 2019. În timp ce Google+ nu va mai fi un produs de larg consum, noi funcții vor veni în curând pentru a-l transforma într-o platformă axată pe întreprinderi.
Alături de aceasta, Google va obliga, de asemenea, dezvoltatorii de aplicații să ofere explicații mai detaliate despre ce intenționează să facă cu contul Google dacă solicită acces la acesta. În loc să vedeți un singur ecran care solicită permisiunea de a utiliza contul Google, veți vedea acum căsuțe pop-up individuale pentru fiecare articol la care solicită acces o aplicație, cu o explicație despre ce este solicitat.
În cele din urmă, Google spune că va limita accesul la API-urile sale Gmail și va fi mai strict în legătură cu ce aplicații din Play Store pot accesa jurnalele de apeluri și permisiunile SMS pe dispozitivele Android. Acest lucru ar trebui să se traducă doar în aplicațiile dvs. implicite pentru telefon și text care au acces la datele dvs. de apel și SMS.
Google și-a încheiat explicația despre Project Strobe cu următoarele:
Scopul nostru este să sprijinim o gamă largă de aplicații utile, asigurând în același timp că toată lumea este sigură că datele lor sunt sigure. Dând dezvoltatorilor reguli mai explicite ale drumului și ajutând utilizatorii să vă controleze datele, vă putem asigura că continuăm să facem asta.
Google a renunțat la un proces de 4, 4 miliarde de lire sterline în Regatul Unit