Нарушение данных Google в 2018 г. - 2018 Google data breach

редактировать
Нарушение данных в 2018 г. затронуло социальную сеть Google+
Google+
Google circle.svg
ПредшественникЖивая лента Google
ПреемникGoogle Currents
Создание28 июня 2011 г.
ОсновательВик Гундотра
Закрытие2 апреля 2019 г.
УслугиСоциальные сети

Утечка данных Google в 2018 стала крупным скандалом в конце 2018 года, когда инженеры Google обнаружили утечку программного обеспечения в Google+ API. используется в социальной сети. Поскольку данные более пяти миллионов пользователей были скомпрометированы. Это привело к широкому освещению в новостях уровня конфиденциальности потребителей в Google+ и закрытию потребительской социальной сети Google+ 2 апреля 2019 года.

Сбор личных данных был впервые замечен продюсерами Google+ в марте 2018 года во время обзор своей деятельности после скандала с данными Facebook – Cambridge Analytica. Ошибка была немедленно исправлена, однако в результате данные о 500 000 частных пользователей Google+ стали общедоступными. Google не раскрыл эту информацию в базе данных потребителей социальной сети. 8 октября 2018 г. статья The Wall Street Journal была опубликована статьей Google Exposed User Data, опасаясь последствий разглашения для общественности. После этого в августе 2019 года Google одновременно опубликовал в блоге сообщение о закрытии Google+ из-за низкого уровня потребительского спроса и технологических проблем.

В ноябре 2018 года в обновлении программного обеспечения API Google+ была обнаружена еще одна утечка данных. Ошибка была исправлена ​​в течение недели, и не было никаких доказательств того, что какой-либо сторонний разработчик скомпрометировал систему. Однако примерно 52,5 миллиона закрытых полей профиля были доступны альтернативным приложениям, которые запрашивали доступ к отдельным пользователям Google+ ID и создавали доступ к другим профилям, которые обменивались информацией друг с другом.

Из-за этих утечек данных потребители призвал к усилению защиты потребителей в онлайн-СМИ, и Google перенес дату закрытия социальных сетей Google+ на 2 апреля 2019 г., а устаревший API Google+ будет закрыт 7 марта 2019 г.

Содержание
  • 1 Обзор Google+
  • 2 Характеристики утечки данных
  • 3 Освещение в новостях
  • 4 Ответы в Google+ и Google
    • 4.1 Непосредственные последствия
    • 4.2 Влияние на цену акций
    • 4.3 Восстановление Google+
  • 5 Ссылки
Обзор Google+

В июне 2011 года Google+ был запущен как социальная сеть только по приглашению, а позже в том же году стал общедоступной базой данных. Управлял Google+ Вик Гундотра, старший вице-президент Google по техническим вопросам. Подобно Facebook, Google+ действовал как база данных социальных сетей для публикации фотографий и создания статусов в отдельных лентах, но при этом включал в себя ключевые функции, включая Круги, Hangouts и Sparks.

Круги были созданы, чтобы позволить потребителям персонализировать свои социальные группы путем сортировки друзей по разным категориям. После того, как человек был допущен в Круг, ему может быть разрешено просматривать определенный контент и быть ограниченным от других. Таким образом, пользователи могут регулировать доступ к информации в своих личных пространствах. Hangouts включал видеочат и обмен мгновенными сообщениями между потребителями. Другой ключевой особенностью Google+ были Sparks; где Google отслеживал ваши прошлые поисковые запросы, используя ключевые слова для поиска новостей и контента, связанных с интересами пользователя.

Помимо социальной сети, Google+ создавался как социальный слой Google и его многочисленных приложений и, следовательно, использовался в других профилях Google, таких как YouTube, Gmail и другие. В интерфейсе Google+ было более 2 миллиардов учетных записей пользователей, поскольку он давал доступ ко многим приложениям Google, включая Gmail и Google Диск. Однако менее 400 миллионов потребителей активно использовали аспект социальных сетей, причем 90% этих пользователей использовали социальную сеть в течение пяти секунд. Следовательно, у Google+ не было большого количества взаимодействий с потребителями в сети социальных сетей.

Наряду с утечками данных в Google+ наблюдалось ограниченное взаимодействие потребителей с приложениями и низкий уровень использования социальных сетей, поэтому 2 апреля 2019 года социальная сеть была закрыта.

Характеристики утечки данных

В январе 2018 года была проведена формальная оценка сторонних разработчиков и доступа приложений к учетным записям Google под названием Project Strobe. В рамках этого проекта платформы конфиденциальности были изучены и ужесточены, поскольку потребители беспокоились о конфиденциальности данных. Google Project Strobe составляет обзор профилей потребителей, определяя, к каким частям профиля сторонние разработчики могут получить доступ. Многие сторонние приложения используют Google+ как сервис для улучшения общения, работы и работы в сети. В марте анализ интерфейсов прикладного программирования (API) показал утечку данных в Google+ People API, когда внешние приложения получили доступ к полям профиля, которые не были помечены как общедоступные.

Google обнаружил отсутствие доказательств того, что любая личная информация пользователя используется не по назначению. Подробный анализ показал, что 500000 учетных записей Google+ были включены в эту утечку данных, что позволило 438 внешним приложениям без авторизации вводить имена, электронные адреса, адреса, профессии, пол и возраст частных пользователей. Эта информация была доступна сторонним приложениям в период с 2015 по 2018 год. Не было обнаружено никаких доказательств того, что какая-либо из этой информации была использована неправомерно, и Google не может подтвердить, какие именно данные профиля пользователей были доступны или затронуты. Не было обнаружено никаких доказательств того, что какие-либо сторонние разработчики приложений знали об этой утечке профиля и злоупотребляли этим.

В ноябре 2018 года обновление программного обеспечения привело к еще одной утечке данных в API Google+. Ошибка затронула 52,5 миллиона пользователей, где, как и в случае с утечкой данных в прошлом, приложения могли получать доступ к профилям Google+ без согласия, отображающего имя, адрес электронной почты, род занятий и возраст. Приложения не могли получить доступ к информации, касающейся финансовых, национальных идентификационных номеров или паролей. Сообщения в блогах Google+, сообщения и номера телефонов также оставались недоступными, если отображались как личная информация. В отличие от последней утечки данных, доступ был предоставлен на шесть дней, прежде чем Google+ узнал об утечке данных и смог устранить проблему. Google+ не обнаружил доказательств неправомерного использования данных сторонними разработчиками и потребителями, которым был предоставлен доступ на шесть дней, прежде чем Google+ смогла исправить проблему, однако они не обнаружили никаких доказательств злоупотребления, и пользователям Google+ было объявлено об утечке.

Освещение в новостях

Публикация Wall Street Journal 8 октября 2018 г. статьи «Google Разоблачили данные пользователей, опасаются последствий разглашения для всеобщего сведения» обрисовала первоначальную утечку данных, описав, как Google+ изначально не раскрыл проблему. Они сообщили общественности, что утечка данных произошла в период с 2015 по 2018 год из-за утечки программного обеспечения API, через которое сторонние приложения могли получить доступ к частной информации. Не существует федерального закона, обязывающего Google сообщать своим потребителям об утечках данных. Изначально Google+ не хотел разглашать информацию, опасаясь сравнения с утечкой данных Facebook и потерей доверия потребителей. В ответ на статью Google объявил о безвозвратном отключении всех потребительских функций в августе 2019 года. После второй утечки данных эта дата была перенесена на апрель 2019 года.

Помимо Wall Street Journal, значительные суммы Газеты по всему миру освещали каждую утечку данных, обсуждая уровень конфиденциальности потребителей. 8 октября 2018 года в блоге Google описывалась первая утечка данных и закрытие Google+, написанная Беном Смитом, вице-президентом по техническим вопросам в Google. После второй утечки данных в блоге Google 10 декабря 2018 г. была опубликована статья, написанная вице-президентом по управлению продуктами Дэвидом Такером. В этой статье указывалось, что API-интерфейсы Google+ будут отключены в течение следующих 90 дней, а закрытие ускорилось. Google+. Обе статьи предоставляют подробное объяснение каждой утечки данных, разветвлений для Google+ и гарантируют потребителям конфиденциальность и использование Google данных о потребителях.

Ответы в Google+ и Google

В ответ на утечку данных корпоративные потребители были уведомлены о влиянии ошибки и получили инструкции о том, как сохранить, загрузить и удалить свои данные до Google+ выключен. Проблемы были проанализированы отделом конфиденциальности и защиты данных Google, и было обнаружено, что данные профилей потребителей не использовались неправильно. Однако Google решил, что Google+ не используется в изобилии в качестве социальной сети, и поэтому сеть должна быть закрыта.

Непосредственные последствия

Готовясь к работе в социальной сети Google+, Google предоставил потребителям 10-месячный период для загрузки и переноса данных своего профиля. Пользователи Google+ могут сохранять в Google+ фотографии, видео, события, сообщения, круги и сообщества. Мероприятия, созданные в Google+, и дни рождения соответствующих людей в кругах Google+ будут удалены из Календаря Google. Фото и видео, сохраненные в Google Фото, не будут удалены. Виджеты Google+ больше не будут доступны и были удалены из всех блогов. По истечении 10 месяцев потребительский контент будет удален, и Google не будет сохранять контент Google+, кроме определенного контента, необходимого для соблюдения закона, постановления, юридических процессов, юридических обязательств или правительственных запросов. Поскольку в социальной сети было значительное количество потребителей, процесс удаления этих данных займет несколько месяцев и продолжается. 4 февраля 2019 года потребители больше не могли создавать новый профиль Google+. Google закрыл API Google+ 7 марта 2019 года, чтобы разработчики не полагались на эти API до закрытия Google+. По состоянию на 2 апреля 2019 года коллекции и круги все еще существовали, но их использование постоянно прекращается.

С 7 марта 2019 года были отключены API Google+, в том числе REST API, веб-API, Android SDK, Domains API и Pages API. Разработчики, которые использовали эти API Google+, удалили их, поскольку в противном случае их приложения могли бы сломаться. Google предлагает этим разработчикам альтернативные API, включая Google Sign-In и Google People API.

Влияние на цену акций

Google является основным лицом, принадлежащим его материнской компании Alphabet Inc. После утечки данных цена акций Alphabet Inc упала на 1% до 1157,06 доллара 9 октября 2018 года после падения на 1135,40 доллара этим утром, что стало самой низкой ценой с 5 июля 2018 года. После публикации статьи в The Wall Street Journal цены на акции упали, как и ожидалось. снизился до 2,1% за два дня 10 октября 2018 года. С этого момента цены на акции неуклонно росли, и 5 февраля 2019 года удалось исправить это падение цены акций и достичь цены акций 8 октября 2018 года.

Восстановление Google+

Google перестроит Google+ в корпоративную корпоративную сеть. Эта сеть будет называться Google Медиа и будет использоваться потребителями G Suite. Название было заимствовано из предыдущей платформы журналов Google, Google Currents, которая теперь известна как Google News. Сеть будет включать новые функции, включая «теги». Теги были созданы для того, чтобы сотрудники могли участвовать в соответствующих обсуждениях в организации, если они следуют определенному тегу. Менеджеры смогут отслеживать разговоры между сотрудниками и взаимодействовать через социальные сети. Должности лидеров также будут иметь приоритет в сообщениях и мероприятиях компании, и они будут более заметны в сети. В этой сети будут разные настройки безопасности и конфиденциальности. Приложениям потребуется запрошенный доступ к другим платформам Google, где после ужесточения правил безопасности будет разрешен доступ только к приложениям, расширяющим возможности электронной почты. Google Play теперь будет оценивать, какие приложения могут запрашивать разрешение на доступ к данным пользователей по SMS; где только приложение по умолчанию для распределения по телефону может делать запросы. До утечки данных приложения могли запрашивать доступ ко всем данным потребителя одновременно. В рамках новой настройки конфиденциальности каждое приложение должно будет запрашивать индивидуальное разрешение для каждого аспекта профиля потребителя, и потребитель должен будет предоставить это для создания доступа. Теперь к новым сообщениям можно будет получить доступ только внутри домена, однако это можно сделать общедоступным. Профили больше не могут быть доступны для публичного поиска и обнаружения.

Ссылки
Последняя правка сделана 2021-07-18 06:21:38
Содержание доступно по лицензии CC BY-SA 3.0 (если не указано иное).
Обратная связь: support@alphapedia.ru
Соглашение
О проекте