前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
MCP广场
社区首页 >专栏 >号外!谷歌宣布封停Google+,50万用户信息泄露

号外!谷歌宣布封停Google+,50万用户信息泄露

作者头像
新智元
发布于 2018-10-24 02:37:28
发布于 2018-10-24 02:37:28
9170
举报
文章被收录于专栏:新智元新智元


新智元报道 来源:blog.google,TechCrunch,The Wall Street Journal ,techxplore 编辑:三石

【新智元导读】谷歌宣布即日起定期封停Google+,对用户数据漏洞进行改良与整顿。

震撼!AI WORLD 2018世界人工智能峰会开场视频

今日,谷歌宣布定期废止Google+

为了改善手机体验,Google+向来允许第三方应用程序、网站和服务对其进行访问。但其成功也越发的依赖于用户数据安全性。

但自2015年起,有一个安全漏洞却使得第三方开发者可以直接访问用户个人资料数据。

当用户授权应用程序访问其公开的个人资料数据时,这个漏洞还能让开发者获取该用户好友的非公开个人资料字段。所涉及的用户数量近50万人,包括他们的全名、邮箱地址、出生日期、性别、个人照片、居住地、职业以及人脉等。

事实上,谷歌于今年3月份便发现并修补过该漏洞,但并未将此事公之于众。原因是怕取代Facebook“剑桥分析(Cambridge Analytica)”丑闻事件,成为舆论的焦点。

《华尔街日报》于今日发表报道对谷歌的行为表示谴责,并称预计谷歌于今日发布一系列隐私措施来应对该漏洞。而后没过几分钟,谷歌就其Project Strobe的调查结果发表了声明。

Project Strobe:保护用户数据、改进第三方API以及定期废止Google+

谷歌Project Strobe声明

问题发现1:创建和维护符合消费者期望的Google+产品存在重大挑战。

解决方案1:封停Google+。

多年来,谷歌收到的反馈是,希望可以更好地了解如何控制用户在Google+上分享的数据。 因此,作为Project Strobe的一部分,首要任务之一是仔细审核与Google+相关的所有API。

虽然谷歌的工程团队多年来在构建Google+方面付出了很多心血,但它并没有广泛地被消费者或开发人员的采用,并且用户与应用程序的互动也是有限的。

目前,Google+的消费者版本使用率和参与度较低:90%的Google+用户活跃时间不到5秒。

问题发现2:用户希望它们对共享的数据进行细粒度控制。

解决方案2:启动更详细的Google帐户权限,并显示在各个对话框中。

简单来说,以后用户在Google+上面对权限请求的时候,不会再是众多请求堆积在一个界面,而是在应用程序自身的对话框中,一次显示一个权限请求。对比如下图所示:

过去Google+授予权限的流程

改进后Google+授予权限的流程

问题发现3:当用户授予应用程序对其Gmail的访问权限时,他们会考虑到特定的用例。

解决方案3:限制允许的用例类型。

针对消费者Gmail API的用户数据政策正在进行更新,以限制可能获得访问消费者Gmail数据权限的应用。

只有直接增强电子邮件功能的应用程序(如电子邮件客户端,电子邮件备份服务和生产力服务(例如,CRM和邮件合并服务))才会被授权访问此数据。 此外,这些应用需要同意有关处理Gmail数据的新规则,并且需要接受安全评估。

问题发现4:当用户向Android应用程序授予SMS、联系人和电话权限时,他们会考虑到特定的用例。

解决方案4:我们限制了应用程序在Android设备上接收通话记录和短信权限,不再通过Android Contacts API提供联系人交互数据。

某些Android应用会要求获得访问用户手机(包括通话记录)和短信数据权限。 展望未来,Google Play将限制允许哪些应用请求这些权限。 只有用户选择作为默认应用程序拨打电话或短信的应用才能发出这些请求。

此外,作为Android Contacts权限的一部分,谷歌提供了基本的交互数据 - 例如,消息应用可以向用户显示最近的联系人。 在未来几个月内将删除对Android Contacts API的联系人互动数据的访问权限。

参考链接:

https://blog.google/technology/safety-security/project-strobe/ https://techcrunch.com/2018/10/08/google-plus-hack/

https://www.wsj.com/articles/google-exposed-user-data-feared-repercussions-of-disclosing-to-public-1539017194?mod=e2twd

https://techxplore.com/news/2018-10-google-social-network-bug-exposed.html

本文参与 腾讯云自媒体同步曝光计划,分享自微信公众号。
原始发表:2018-10-09,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 新智元 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
暂无评论
推荐阅读
编辑精选文章
换一批
业界 | 谷歌版“剑桥分析事件”上演,华尔街日报发文谴责,谷歌长文回应
据外媒消息,谷歌同名社交网络Google+因为出现BUG将会关闭,并且因为安全漏洞,496,951名用户的姓名、邮箱、性别等一系列的私人资料将可能遭到泄露。
大数据文摘
2018/10/18
1.3K0
在遭遇第二个API漏洞后,谷歌宣布提前4个月关闭Google+消费者版本
谷歌今天宣布了Google+ API中的第二个漏洞,这个漏洞可能会被滥用来窃取近5250万用户的私人数据。
SDNLAB
2018/12/26
6250
再次发现安全漏洞,谷歌提前关闭Google+
12月10日消息,谷歌在周一宣布,他们今年第二次发现Google+存在安全漏洞,明年4月他们将关闭这一社交媒体服务。这项决定使Google+的关闭时间提前了4个月。
镁客网
2018/12/25
3810
【业界】Facebook对收集用户通话和短信数据的言论作出了回应
AiTechYun 编辑:nanan 也许你可以查看一下你的数据档案,看看Facebook的算法是否知道你打过电话给谁。 Facebook对有关收集通话和短信数据的报道作出了回应,并在自己的博客文章中
AiTechYun
2018/04/19
1.4K0
【业界】Facebook对收集用户通话和短信数据的言论作出了回应
失败成就伟大:谷歌的23个失败案例
选文 | Aileen 翻译 | 蒋晔 校对 | 范玥灿 一路上不押注于几次失败,你是不可能成为一个像谷歌这样的互联网巨头。 企业创新是艰难的。即使是像谷歌一样具有良好业绩记录的公司,也会不时的犯错。下面我们整理了一些谷歌并没有得到回报的最大的赌注和一个尤其拙劣的愚人节Gmail恶作剧。 ◆ ◆ ◆ Google+,2011-至今 谷歌备受关注的社交网络在2011年6月开始时很强劲,因为它有对大多数Gmail用户可见的内在优势。但这个社交网络从来没有将Facebook的用户吸引过来。 到2014年,Goo
大数据文摘
2018/05/25
2.5K0
谷歌严打APP滥用权限获取用户信息,而国内安卓自有妙招
信息时代,数据安全的重要性不言而喻,无数攻击者大费周章无非就是为了获取他们想要的数据。而在安卓手机系统上,通过App随意获取权限收集数据几乎已成常态,也就导致安卓手机权限泛滥而被人诟病。此前,谷歌也被
FB客服
2018/02/26
2.3K0
谷歌严打APP滥用权限获取用户信息,而国内安卓自有妙招
专属| 谷歌提前关闭Google+
据外媒报道,研究人员发现,全球超41.5万台路由器感染了旨在窃取路由器计算能力并偷偷挖掘加密货币的恶意软件。影响最为严重的是MikroTik路由器,有记录显示,针对该品牌的一系列加密攻击始于今年8月,有20多万台设备被感染。尽管攻击者过去倾向于使用CoinHive–一种用于面向隐私加密货币Monero (XMR)的挖掘软件,但研究人员注意到,攻击者已经开始转向了其他挖掘软件,“CoinHive、Omine和CoinImp是使用最多的服务。
漏斗社区
2018/12/27
7370
专属| 谷歌提前关闭Google+
安卓 training-使用系统权限
每款 Android 应用都在访问受限的沙盒中运行。如果应用需要使用其沙盒外的资源或信息,则必须请求相应权限。您可以在应用清单中列出相应的权限,声明应用需要此权限。 根据权限的敏感性,系统可能会自动授予权限,或者需要由设备用户对请求进行许可。例如,如果您的应用请求打开设备手电筒的权限,系统将自动授予该权限。但如果您的应用需要读取用户联系人,系统会要求用户授权。 用户需要在安装应用(运行 Android 5.1 和更低版本的设备)或者运行应用(运行 Android 6.0 和更高版本的设备)时授予权限,具体取决于平台版本。
acc8226
2022/05/17
2K0
android 权限列表
android权限(permission)大全 Android中的各种访问权限Permission含义 Android 权限汇总 Manifest.permission
tea9
2022/09/08
1.9K0
使用OAuth 2.0访问谷歌的API
谷歌的API使用的OAuth 2.0协议进行身份验证和授权。谷歌支持常见的OAuth 2.0场景,如那些Web服务器,安装,和客户端应用程序。
拿我格子衫来
2022/01/24
5K0
使用OAuth 2.0访问谷歌的API
iCDO一周数据要闻:谷歌关闭个人版Google+;广告商在亚马逊的广告预算增长率高达三位数;微软将推游戏流媒体服务
10月7日,据悉,英国财政大臣菲利普-哈蒙德(Philip Hammond)正在起草一项针对广告收入征收新数字税的计划,此举将对谷歌和Facebook造成影响,但对亚马逊的影响相对较小。
iCDO互联网数据官
2018/10/25
1.2K0
iCDO一周数据要闻:谷歌关闭个人版Google+;广告商在亚马逊的广告预算增长率高达三位数;微软将推游戏流媒体服务
涨姿势:如何让你的Google账户更安全
如果你使用Gmail作为你主要的电子邮件,或者长期依赖于谷歌提供的服务,再或者你是“Google脑残粉”……那么这篇文章就值得你来读读。本文将指导你重新审视并重新设置一下你的谷歌账户,以提升你的谷歌账户的安全。 虽然大谷歌没有像Facebook那样,嗅觉敏感而且手脚勤快地更新安全页面,但是呢,Google这里还是有一些额外的安全措施可以加强你的个人信息安全,并且是你长期以来没注意到的,不信往下看! 先简单举例,如谷歌现在内置的一个两步安全认证方法,谷歌帐户提供的一个特色功能——允许用户当即判定哪些应用程序和
FB客服
2018/02/05
1.5K0
涨姿势:如何让你的Google账户更安全
安装量达 1500 万,这些诈骗软件专门针对发展中国家
Google Play 和 Apple App Store 上的 280 多个 Android 和 iOS 应用程序以具有欺诈性的条款使用户陷入贷款漩涡,并采用各种方法对借款人进行勒索和骚扰。 为了实现该行为的勒索企图,这些应用程序从手机中窃取了通常贷款不需要提供的大量隐私数据。 在网络安全公司Lookout的一份新报告中,研究人员发现了251个安卓35个iOS的借贷应用,这些应用的下载量合计达1500万次,主要来自印度、哥伦比亚、墨西哥、尼日利亚、泰国、菲律宾和乌干达的用户。 Lookout向谷歌和苹果报
FB客服
2023/03/29
3180
安装量达 1500 万,这些诈骗软件专门针对发展中国家
非常重要!请 Google Play 开发者详细阅读政策变更,以免现有应用受到影响
我们在此通知您,开发者政策中心已发布最新的政策内容变更。为了带给开发者及消费者优质的 Google Play 使用体验,我们将持续地更新及改善我们的政策。
Android 开发者
2018/10/25
8570
非常重要!请 Google Play 开发者详细阅读政策变更,以免现有应用受到影响
祸不单行,外媒爆料Facebook收集用户通话和短信数据多年
5000万用户信息外泄,这绝对是Facebook面临的有史以来最大的困境。偏偏祸不单行,近期外媒爆料称Facebook已经收集Android手机用户通话和短信数据多年,有twitter用户给出了部分证
FB客服
2018/04/17
7320
祸不单行,外媒爆料Facebook收集用户通话和短信数据多年
新华社点名批评!有些 App 太贪婪了。开发者如何应对?
源 / 新华网 文 / 颜之宏/汪奥娜/周蕊/李黔渝 一款普通的手机浏览器,不开启定位权限就无法正常使用;一个普通的手机输入法,拒绝它收集你的信用卡号和密码等个人信息就不给你用…… 继手机App被媒体曝光过度获取用户权限后,一些软件开发者不仅没有改正错误,还耍起了“强制索权”的蛮横。是用户真的“对隐私不敏感”,还是没有选择余地?新华社“中国网事”记者对时下流行的一些App进行了随机测试。 App嗑着“猛药”玩套路:不授权不给用 “我想掌握自己的流量使用情况,所以下载了一个电信营业厅App,结果
顶级程序员
2018/04/26
9270
新华社点名批评!有些 App 太贪婪了。开发者如何应对?
10月业务安全月报 | 美国将奇虎360和知道创宇列入黑名单;丰田泄露30万用户信息;苹果曝严重漏洞
导语:随着数字化的深入普及,业务愈加开放互联。企业的关键数据、用户信息、基础设施、运营过程等均处于边界模糊且日益开放的环境中,涉及利益流和高附加值的业务面临多样的安全隐患,随时可能遭遇损失,进而影响企业运营和发展。
顶象技术
2022/11/01
6360
10月业务安全月报 | 美国将奇虎360和知道创宇列入黑名单;丰田泄露30万用户信息;苹果曝严重漏洞
Android6.0权限大全和权限分类
https://blog.csdn.net/qq_26440221/article/details/53097868
杨奉武
2018/09/27
2K0
Android权限机制,你真的了解吗?
一、Android的权限机制 Android是目前最流行的智能手机软件平台之一,在智能移动终端如火如荼发展的同时,其安全态势也日益严峻。有调查表明,恶意软件的数量在持续的上升,Google在Android安全机制上面也做了很多工作,并且一直在持续的更新,其Android的安全模型由3个部分组成:Linux安全机制、Android本地库及运行环境安全与Android特有的安全机制,如下图: 本文只涉及到其中的权限机制介绍,其他的部分如果有感兴趣的,我们可以后续一起探讨。 Android的权限管理遵循的是
腾讯移动品质中心TMQ
2018/02/05
6.7K0
Android权限机制,你真的了解吗?
网络安全宣传周 - 手机木马窃密
随着智能手机的普及和移动互联网的发展,手机已成为人们生活中不可或缺的一部分。然而,手机的安全性问题也日益凸显,其中手机木马窃密成为了一个严重的威胁。手机木马可以在用户不知情的情况下植入手机,对手机通话、存储信息进行窃听和窃取,甚至远程控制手机麦克风和摄像头进行窃听窃视,严重侵犯了用户的隐私和信息安全。
Khan安全团队
2024/08/18
3010
推荐阅读
相关推荐
业界 | 谷歌版“剑桥分析事件”上演,华尔街日报发文谴责,谷歌长文回应
更多 >
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档