Logo ja.androidermagazine.com
Logo ja.androidermagazine.com

脆弱性が発見され、顧客データが保護されないままになった後にシャットダウンするGoogle+

Anonim

Google+は死ぬことを拒否する失敗したソーシャルネットワークとして長い間多くのジョークの尻でしたが、 The Wall Street Journalの 新しいレポートとGoogle自体からの公式の回答によると、深刻なセキュリティ脆弱性の本拠地のようですGoogleが一般に公開しないことを選択した3年間。

WSJ によれば、「ソフトウェアの不具合」により、2015年からGoogleがそれを知った2018年3月まで、ユーザーデータが不要な目にさらされる可能性がありました。

Googleの法律およびポリシースタッフが作成し、上級幹部と共有したジャーナルがレビューしたメモは、事件の開示が「即時の規制上の関心」を引き起こし、Facebookのデータ会社Cambridge Analyticaへのユーザー情報の漏洩との比較を促す可能性が高いと警告しました。 Sundar Pichai最高経営責任者は、内部委員会がその決定に達した後にユーザーに通知しないという計画について説明を受けたと人々は言った。

言い換えると、Googleは3年間にわたる脆弱性について学び、それが悪いPRであるという恐れから何も言わないことを選択しました。

公開された情報に関しては、「氏名、メールアドレス、生年月日、性別、プロフィール写真、住んでいた場所、職業、および関係の状況」がすべて手に入れられたと報告されています。 公開され なかった 情報には、メールメッセージ、Google +タイムラインの投稿、他のユーザーとのダイレクトメッセージ、電話番号、および「その他の種類の通信データ」が含まれます。

このレポートが公開されて間もなく、Googleは「Project Strobe」と呼ばれるイニシアチブの下で、お尻を覆い、データを安全に保つ方法を概説した完全な回答をリリースしました。 最初の動きは? 消費者向けのGoogle+をシャットダウンします。 Googleあたり:

このレビューは、私たちがしばらく知っていることを結晶化させました:エンジニアリングチームは長年にわたってGoogle+の構築に多大な努力と献身を注いできましたが、幅広い消費者や開発者の採用を達成しておらず、アプリでのユーザーインタラクションが限られていることがわかりました。 現在、Google +の一般向けバージョンの使用率とエンゲージメントは低く、Google +ユーザーセッションの90%は5秒未満です。

サービスの閉鎖を可能な限りシームレスにするために、Googleは、2019年8月末までにすべての人がGoogle+から離脱し、正式にプラグを抜くことを目標に、今後10か月にわたって「ワインドダウン」期間を実施するとします。 Google+はもはや消費者向け製品ではありませんが、エンタープライズ向けプラットフォームに変えるための新機能がまもなく登場します。

これに加えて、Googleはアプリの開発者に、Googleアカウントへのアクセスをリクエストしている場合、Googleアカウントで何をするつもりなのかについての詳細な説明を提供するよう強制します。 Googleアカウントを使用する許可を求める単一の画面を表示する代わりに、アプリがアクセスを要求している各項目の個別のポップアップボックスが表示され、要求されている内容の説明が表示されます。

最後に、Googleは、Gmail APIへのアクセスを制限し、PlayストアのどのアプリがAndroidデバイスの通話ログとSMSアクセス許可にアクセスできるかについてより厳しくする予定であると言います。 これは、通話とSMSデータにアクセスできるデフォルトの電話アプリとテキストメッセージアプリのみに変換されます。

GoogleはProject Strobeの説明を次のように締めくくりました。

私たちの目標は、幅広い便利なアプリをサポートしながら、誰もが自分のデータが安全であることを確信できるようにすることです。 開発者に道路のより明確なルールを提供し、ユーザーがデータを制御できるようにすることで、私たちはまさにそれを続けることができます。

Googleは英国で44億ポンドの訴訟を回避したばかり