就像昨天在公司博客上披露的那樣,谷歌于2018年3月發現并在2015年至2018年3月之間有效的Google+ People API錯誤可能暴露了個人信息,例如姓名,電子郵件地址,職業,年齡,居住的地方,生日,雇主/組織,以及500,000個個人資料的性別(以及其他不太敏感的信息)。
在運行Project Strobe項目,對第三方開發人員對Google帳戶和Android設備數據的訪問進行內部審核的過程中,發現了導致數據泄漏事件的API安全問題。
Google 于2018年3月發現了Google+ People API錯誤,但他們選擇不公開披露該錯誤,因為他們“沒有發現任何開發人員知道此錯誤或濫用API的證據,而且我們也沒有發現任何個人資料數據被濫用的證據。 。”
此外,根據泄露給《華爾街日報》的Google備忘錄,“披露該事件可能會引起“立即的監管興趣”,并要求與Facebook向數據公司Cambridge Analytica泄露用戶信息進行比較。”
愛爾蘭數據保護專員Helen Dixon表示委員會有興趣仔細研究2018年3月Google安全漏洞的情況。
“數據保護委員會尚未意識到這一問題,我們現在需要更好地了解該違規的細節,包括對個人的性質,影響和風險,我們將從Google尋求有關這些問題的信息。”愛爾蘭數據監管者。
根據谷歌在博客中描述的安全問題和谷歌+的未來關閉的博客文章,該漏洞在2018年3月被發現后立即被修補。
-
Google
+關注
關注
5文章
1807瀏覽量
60519 -
谷歌
+關注
關注
27文章
6254瀏覽量
111373 -
Facebook
+關注
關注
3文章
1432瀏覽量
58904
發布評論請先 登錄
分析嵌入式軟件代碼的漏洞-代碼注入
兆芯亮相第十五屆網絡安全漏洞分析與風險評估大會
0805L系列PTC:小身材大作用的過流保護專家
Docker生產環境安全配置指南
谷歌查找我的設備配件(Google Find My Device Accessory)詳解和應用
IBM調研報告:13%的企業曾遭遇AI模型或AI應用的安全漏洞 絕大多數缺乏完善的訪問控制管理
FLIR紅外熱像儀守護愛爾蘭電網安全
華邦電子安全閃存產品守護物聯網安全
官方實錘,微軟遠程桌面爆高危漏洞,企業數據安全告急!
愛爾蘭數據保護專員仔細研究Google安全漏洞的情況
評論