500 000 аккануттың деректері жария етілгеннен кейін Google+ жабылуда

Google компаниясы қатысатын пайдаланушылардың болмашы саны мен 500 000 аккаунттың жеке ақпаратының жария етілуіне мүмкіндік туғызған багқа байланысты жақын арада Google+ жабылатынын хабарлады.Аталған багты біреу нақты пайдаланған айғақтарының жоқ болуына қарамастан, компания Google+ жалпы жұртышылыққа біртіндеп жабу туралы шешім қабылдады. Жабу 10 ай жүргізіліп, 2019 жылдың ортасында аяқталуы тиіс.

Компания «проект Стробоскоп» (Project Strobe) деп аталған кодқа аудит жүргізу барысында API біреуінде Google+ аккаунттарынан жеке деректердің таралуына әкелуі ықтимал болған багты айқындады. Бұл баг пайдаланушыда орнатылған басқа қосымшаларға оның достарының аты-жөні, жасы, жынысы, электрондық пошта мекенжайы мен жұмыс орны сияқты ашық емес ақпаратты оқу үшін Google+ API-ға қолжетімділік алуға мүмкіндік берген. Пайдаланушы Google+ жіберген ешқандай басқа деректер, соның ішінде посттар, хабарламалар, G Suite (Google Apps for Work)-дағы ақпарат пен телефон нөмірлері аталған осалдыққа ұшыраған жоқ.

Баг 2015 жылдан бастап 2018 жылғы наурыз аралығында, Google оны айқындап, дереу оған патч орнатқан сәтке дейін қолданыста болды. Google+ арналған API логтарын Google тек қана екі аптасақтайтыны себепті осы уақытта оны әлдекімнің пайдаланғанын анықтау мүмкін емес, дегенмен бұл екі аптаның ішінде күдікті ештеңе орын алған жоқ. Google ішкі комитеті ол туралы ақпаратты жарияламау туралы шешім қабылдағаны немқұрайлы емес оқиға.

Google+ жабудың екінші себебі – бұл оның пайдаланушыларға танымал еместігі, көптеген әзілдердің тақырыбы.

Осымен Google+ жалпы жұртышылыққа біртіндеп жабылып, келесі тоғыз айдың ішінде ішкі пайдалануға көшірілетін болады.


Ақпарат көзі: xakep.ru