0
本文作者: 靈火K | 2018-12-11 16:24 |
12月11日雷鋒網(wǎng)報道 在推出新軟件更新后,Google在進行標(biāo)準(zhǔn)測試過程中發(fā)現(xiàn)了Google+ People API中的一個新錯誤,其中公開了大約5250萬的個人信息。
此次API錯誤會主動調(diào)用用戶個人信息的訪問權(quán)限,用戶添加到‘Google+個人資料’中的非公開資料信息也會被獲取到,例如他們的姓名、電子郵件地址、職業(yè)和年齡等等。
“隨著新bug的發(fā)現(xiàn),我們決定加快關(guān)閉所有Google+ API的速度?!盙 Suite產(chǎn)品管理副總裁David Thacker說:“我們希望在90天內(nèi)關(guān)閉Google+ API,并將原定于明年8月關(guān)閉Google+的時間提前至2019年4月?!?/p>
Google在發(fā)布Google+ People API錯誤后的一周內(nèi)修復(fù)了該Bug,Thacker在帖子中說:“在尚未發(fā)現(xiàn)未經(jīng)授權(quán)的第三方系統(tǒng)之前,Google+應(yīng)用程序開發(fā)人員無法知曉這六天內(nèi)該漏洞是否已經(jīng)被用于欺詐用途。”
除了直接受到Google+ API問題影響的用戶信息有可能遭受泄露之外,雷鋒網(wǎng)還了解到有權(quán)訪問公開數(shù)據(jù)的應(yīng)用也能夠查看從其他Google+用戶私下共享和接收的個人非公開資料數(shù)據(jù)。
雷鋒網(wǎng)得知,谷歌在10月8日就宣布過一起數(shù)據(jù)泄露事件,2018年3月在同一個Google+ API中發(fā)現(xiàn)了錯誤,據(jù)稱在2015年到2018年3月之間此類問題頻頻出現(xiàn),這些錯誤讓用戶暴露了姓名、電子郵件地址、職業(yè)、年齡、居住地、生日、雇主/組織以及性別等個人信息。
“我們已經(jīng)開始通知受此漏洞影響的消費者用戶和企業(yè)客戶,并加緊調(diào)查對其他Google+ API用戶可能存在的任何潛在影響,”Thacker總結(jié)到。
根據(jù)谷歌的說法,目前尚未發(fā)現(xiàn)任何密碼、財務(wù)數(shù)據(jù)、國家識別號碼或任何其他的敏感數(shù)據(jù)被挪為他用,目前受影響的用戶不必承擔(dān)因數(shù)據(jù)泄漏而帶來的任何風(fēng)險。
來源:softpedia
雷峰網(wǎng)原創(chuàng)文章,未經(jīng)授權(quán)禁止轉(zhuǎn)載。詳情見轉(zhuǎn)載須知。