谷歌悄悄修复存在的泄密漏洞

VSole2018-10-09 07:02:02

 

网易科技讯 10月9日消息,据美国媒体报道,谷歌将遇到与Facebook一样的情况,Google+存在的安全漏洞允许第三方开发者访问用户资料,这种情况从2015年就出现,但谷歌直到今年三月才发现并修复,而且没有向外界公布。 当Google+的用户允许应用访问他们的公开资料时,这个漏洞也会允许应用开发者获取用户及用户朋友的非公开资料。事实上,谷歌透露有49万6951个用户的全名、电邮地址、生日、性别、照片、居住地、职业和婚姻状况都可能泄露,虽然没有证据显示可能访问了这些数据的438个应用滥用了数据。 内部备忘录显示,谷歌认为”可能导致我们成为关注焦点甚至替代Facebook,虽然后者一直未摆脱Cambridge Analytica丑闻困扰”,因此决定不向公众公开。现在已经被用户抛弃的Google+已然成为公司的累赘。 谷歌今日宣布改进措施,包括停止多数第三方开发者访问Android手机短信数据、通话记录和一些联系人信息。Gmail将只允许一小部分开发者开发扩展件。Google+将停止消费者服务,用户可在十个月内保存数据,谷歌今后将G+作为企业产品来关注。 谷歌还将改革Account Permissions制度,第三方应用访问用户数据时必须每次都要确认,而不是像现在一样确认一次就可访问所有数据。Gmail扩展件将只限于那些“直接增强邮件功能”,包括邮件客户端、备份、CRM、邮件合并和生产力工具。 谷歌承认,“这次评估确认了我们以前就知道的情况:虽然我们的工程团队这么多年在开发Google+上投入很多,但没有获得广泛的消费者或开发者认可,用户与应用的互动有限。消费者版Google+当前使用率和参与度很低: 90%的Google+用户会话不到五秒”。 由于此安全漏洞出现在2015年,而且直到今年三月才被发现,是在今年5月欧洲GDPR法规生效前,因此谷歌可能因未能在72小时内公布问题遭全球年营收2%的罚款。该公司还可能面临集体诉讼和公众批评。好的一面是,G+帖子和消息、谷歌账户数据和电话号码以及G Suite企业内容没有泄露。 由于谷歌刻意隐瞒问题,可能面临更糟糕的局面。这让人怀疑谷歌很多其他做法是否存在问题。 这次事件可能使谷歌与Facebook一样遭到严密审查,这是该公司所不愿看到的。谷歌曾努力摆脱与Facebook和Twitter一样的批评,因为声称自己不是真正的社交网络。但现在谷歌可能面临加强对其监管的呼声以及在国会作证的局面。

谷歌谷歌美国
本作品采用《CC 协议》,转载必须注明作者和本文链接
苹果和都对此表示强烈反对,方面发表了一份公开声明《国会反技术法案的有害后果》,苹果公司则是直接致函立法委员会,在信中批评该法案损害竞争、扼杀创新,并且损害消费者的隐私和安全。这两项法案如果得到通过,将迫使苹果和允许用户在其设备上安装第三方应用。苹果还表示,它确实同意评估科技行业的监管框架,但希望继续与立法者就"可行的解决方案"进行协商合作,并请立法委员会不要批准这两项法案。
美国科技公司收购了以色列网络安全初创公司 Siemplify。
近年来,个人数据的重要性已经越来越成为所有人的共识。有人曾形象地将个人数据比喻为“唐僧肉”,而将窃取个人数据的黑灰产业链比喻为“妖魔鬼怪”。数据流转的全过程,就仿佛唐僧去西天取经的全过程,途中,随时有被“妖魔鬼怪”非法窃取的风险,而一旦窃取,就进入到黑灰产业链,进入数据交易、参与到诈骗勒索中。为了不使唐僧肉进入到“妖魔鬼怪”的嘴巴里,各国对待个人数据的治理和保护,越来越严厉了,审查时间也越来越长。
【TechWeb】1月6日消息,据国外媒体报道,法国数据监管机构CNIL对Meta Platforms罚款6000万欧元,对罚款1.5亿欧元,理由是用户难以摆脱Cookie的在线追踪。 监管机构在一份声明中表示,互联网用户很难摆脱Facebook和google,youtube网站的Cookie追踪。相反,选择接受Cookie追踪却十分容易。对美国和爱尔兰的业务分别处以9000万欧元和6
英国政府周四签署了一项欧洲协议,放宽与美国的跨大西洋商业数据流动,并向议会表示,英国将加入布鲁塞尔主导的一项协议,该协议允许 Facebook 和美国公司存储欧洲用户的数据。
工信部科技司就《工业和信息化部元宇宙标准化工作组筹建方案(征求意见稿)》公开征求意见。意见提出,按照急用先行的原则,重点加快研制元宇宙术语、参考架构等基础通用标准,元宇宙身份体系、数字内容生成、跨域互操作等关键技术标准,优先开展“元宇宙+工业制造”等行业应用标准研制。面向隐私保护、内容监管、数据安全等元宇宙领域中新技术、新产品、新业态、新模式,加快开展关键技术和产业发展研究,加强与脑机接口、生成式
据RT报道,一名美国法官周五裁定,必须遵守联邦调查局的搜查令,搜查存储在美国境外服务器上的客户电子邮件。2016年8月,这家搜索引擎巨头被要求遵守两项与刑事调查有关的FBI搜查令,但只提供了存储在其美国服务器上的数据。因此,政府提出动议,要求将其余信息移交给联邦调查局。显然对结果感到不满,并打算反击。
目前,正为Chrome浏览器测试一项新的“IP保护”功能。因为该公司认为用户IP地址一旦被黑客滥用或秘密跟踪,都可能导致用户隐私信息泄露。
1月2日消息,当地时间周日,宣布与美国印第安纳州和华盛顿特区监管机构达成和解协议,同意总计支付2950万美元以了结两起与追踪用户位置有关的诉讼。罗基塔称,在与州多总检察长联盟的谈判陷入僵局后,他所在的办公室单独提起了诉讼。尽管达成了和解协议,但这并非意味着承认自己有不当行为。
绵阳三台网安大队民警发现此违法犯罪线索后,迅速展开侦查。目前该案正进一步侦办中。追踪用户位置侵犯隐私,赔偿3千万美元1月2日消息,当地时间周日,宣布与美国印第安纳州和华盛顿特区监管机构达成和解协议,同意总计支付2950万美元以了结两起与追踪用户位置有关的诉讼。罗基塔称,在与州多总检察长联盟的谈判陷入僵局后,他所在的办公室单独提起了诉讼。
VSole
网络安全专家