陷用戶數據泄露風波的Google+消費者版正迎來關閉鐘聲。10月9日,谷歌回復新京報記者稱,經過評估,谷歌認為,創建和維護一個滿足消費者期望的Google+面臨重大挑戰??紤]到這些挑戰,以及Google消費者版本使用率非常低,決定淘汰掉這一版本產品。
同日早些時間,谷歌工程副總裁Ben Smith在官方博客中披露了今年初進行的一項名為“Project Strobe”調查的結果:由社交網絡產品Google+一項API引發的漏洞可能暴露50萬個賬戶個人資料數據,涉及438個應用程序。
資料顯示,Google+是谷歌公司第四次嘗試社交網絡時所推出的產品,于2011年6月發布。其早期定位為“跨所有Google服務的社交層”,是谷歌2.0,2014年后,谷歌開始將通訊、相片等核心功能拆出獨立,2015年11月重新設計后,僅突出社區和收藏等功能。
此前,谷歌并未披露該漏洞。外媒(華爾街日報)引用知情人士稱,上述漏洞將使得外部開發者可以在2015年至2018年3月期間訪問谷歌+個人資料數據,而谷歌選擇不披露的部分原因是擔心會引起監管審查,導致聲譽受損。
對此,谷歌并未直接回應新京報記者上述知情人士消息是否為真,而是轉述了博客中的部分內容。谷歌也沒有對未披露漏洞的原因做更多的解釋。
步入調整:谷歌決定關閉部分功能
10月9日,在上述官方博客中,谷歌決定關閉Google+消費者功能,后者作為調查的一部分,谷歌仔細審核了與Google+相關的所有API。
Google+曾被視為谷歌應對Facebook挑戰的產品,但普遍被認為是谷歌失敗的戰略之一。
上述博客稱,在Google+ People API中發現一個錯誤可以導致應用程序訪問與用戶共享但未標記為公共的個人資料字段,包括姓名、電子郵件地址、職業、性別和年齡。2018年3月,谷歌就發現了這一錯誤,并立即修補了錯誤。
此外,博客還披露,谷歌將啟動更詳細的用戶權限,并且將權限顯示在各個對話框中。當應用提示用戶訪問Google賬戶數據時,始終要求用戶查看所要求的數據,并且必須授權其明確的權限。
并且,谷歌將限制可以訪問Gmail數據以及獲取手機通信記錄和短信數據等權限的應用類型。Ben Smith稱,將在未來幾個月內刪除對Android Contacts API的聯系人互動數據的訪問權限,以及在接下來幾個月中,將在API中推出更多的控股和更新策略。
隱私問題困擾谷歌
事實上,這并不是谷歌第一次陷入關于用戶隱私界定的爭論。
早在2004年,谷歌就曾因為電子郵箱產品Gmail掃描用戶郵件并銷售與之相關的廣告,而被隱私組織認為違反用戶的信任。
早期嘗試社交網絡時,谷歌也曾有過公開顯示用戶聯系人列表的問題,隨后被聯邦貿易委員會調查。和解后,其同意該機構長達20年的隱私審核。在街景攝像車采集過程中,谷歌也被發現通過無線網絡收集私人數據,從而被多個國家或地區禁止采集。
知道創宇安全專家裴文成對新京報記者表示,該事件對谷歌整體形象產生了影響,甚至將影響到所有Google產品線。(記者 梁辰)
標簽: 陷用戶數據泄露風波