0
| 本文作者: 靈火K | 2018-12-11 16:24 |
12月11日雷鋒網報道 在推出新軟件更新后,Google在進行標準測試過程中發(fā)現(xiàn)了Google+ People API中的一個新錯誤,其中公開了大約5250萬的個人信息。
此次API錯誤會主動調用用戶個人信息的訪問權限,用戶添加到‘Google+個人資料’中的非公開資料信息也會被獲取到,例如他們的姓名、電子郵件地址、職業(yè)和年齡等等。
“隨著新bug的發(fā)現(xiàn),我們決定加快關閉所有Google+ API的速度?!盙 Suite產品管理副總裁David Thacker說:“我們希望在90天內關閉Google+ API,并將原定于明年8月關閉Google+的時間提前至2019年4月?!?/p>

Google在發(fā)布Google+ People API錯誤后的一周內修復了該Bug,Thacker在帖子中說:“在尚未發(fā)現(xiàn)未經授權的第三方系統(tǒng)之前,Google+應用程序開發(fā)人員無法知曉這六天內該漏洞是否已經被用于欺詐用途?!?/p>
除了直接受到Google+ API問題影響的用戶信息有可能遭受泄露之外,雷鋒網還了解到有權訪問公開數(shù)據的應用也能夠查看從其他Google+用戶私下共享和接收的個人非公開資料數(shù)據。
雷鋒網得知,谷歌在10月8日就宣布過一起數(shù)據泄露事件,2018年3月在同一個Google+ API中發(fā)現(xiàn)了錯誤,據稱在2015年到2018年3月之間此類問題頻頻出現(xiàn),這些錯誤讓用戶暴露了姓名、電子郵件地址、職業(yè)、年齡、居住地、生日、雇主/組織以及性別等個人信息。
“我們已經開始通知受此漏洞影響的消費者用戶和企業(yè)客戶,并加緊調查對其他Google+ API用戶可能存在的任何潛在影響,”Thacker總結到。
根據谷歌的說法,目前尚未發(fā)現(xiàn)任何密碼、財務數(shù)據、國家識別號碼或任何其他的敏感數(shù)據被挪為他用,目前受影響的用戶不必承擔因數(shù)據泄漏而帶來的任何風險。
來源:softpedia
雷峰網原創(chuàng)文章,未經授權禁止轉載。詳情見轉載須知。