安全動(dòng)態(tài)

Alphabet被投資者起訴 隱瞞Google+隱私漏洞

來(lái)源:聚銘網(wǎng)絡(luò)    發(fā)布時(shí)間:2018-10-19    瀏覽次數(shù):
 

信息來(lái)源:新浪科技

新浪科技訊 北京時(shí)間10月17日晚間消息,谷歌母公司Alphabet日前因隱瞞Google+安全漏洞而被投資者告上法庭。同時(shí),Alphabet CEO拉里·佩奇(Larry Page)和谷歌CEO桑達(dá)爾·皮查伊(Sundar Pichai)也成為被告。

原告在起訴書(shū)中稱(chēng),Google+所曝出的安全漏洞影響用戶(hù)的個(gè)人數(shù)據(jù),尤其是將用戶(hù)沒(méi)有設(shè)置為公開(kāi)的數(shù)據(jù)暴露在風(fēng)險(xiǎn)之中,但Alphabet高管卻反復(fù)作出虛假和有誤導(dǎo)性的聲明。

該案件已交由加州北區(qū)地方法院審理。除了Alphabet,原告還將Alphabet CEO佩奇、谷歌CEO皮查伊和谷歌CFO魯斯·波拉特(Ruth Porat)列為被告。如今,法院已向上述三位高管發(fā)出傳票,他們有21天的響應(yīng)時(shí)間。

谷歌上周一在公司博客中宣布,將關(guān)閉旗下社交網(wǎng)站Google+消費(fèi)者版本。原因是,Google+在長(zhǎng)達(dá)兩年多時(shí)間里存在一個(gè)軟件漏洞,導(dǎo)致最多50萬(wàn)名用戶(hù)的數(shù)據(jù)可能曝露給了外部開(kāi)發(fā)者。

據(jù)《華爾街日?qǐng)?bào)》援引谷歌內(nèi)部人士的話(huà)稱(chēng),Google+的該漏洞使得外部開(kāi)發(fā)人員可以在2015年至2018年3月間訪(fǎng)問(wèn)用戶(hù)的Google+個(gè)人信息,包括用戶(hù)姓名、電子郵件地址、出生日期、性別、個(gè)人資料照片、居住地、職業(yè)和婚姻狀況等。

谷歌稱(chēng),公司今年3月就已發(fā)現(xiàn)這個(gè)漏洞,并推出補(bǔ)丁加以修復(fù)。谷歌表示,沒(méi)有證據(jù)表明用戶(hù)數(shù)據(jù)被濫用,也并無(wú)證據(jù)表明任何開(kāi)發(fā)者明知或利用了這個(gè)漏洞。

據(jù)《華爾街日?qǐng)?bào)》報(bào)道,谷歌選擇不對(duì)外公開(kāi)該漏洞,部分原因是擔(dān)心被監(jiān)管審查。但事實(shí)上,谷歌似乎并未躲過(guò)此劫。到目前為止,至少有美國(guó)的兩個(gè)州、以及歐盟的兩個(gè)成員國(guó)對(duì)谷歌Google+泄露用戶(hù)信息事件展開(kāi)了調(diào)查。

根據(jù)谷歌的計(jì)劃,Google+將于2019年8月關(guān)閉。業(yè)內(nèi)人士稱(chēng),此舉是谷歌針對(duì)該漏洞所采取的一個(gè)安全措施,但同時(shí)也表明,Google+也是一款比較失敗的產(chǎn)品,并未吸引太多的用戶(hù)使用,其使用量遠(yuǎn)低于FacebookTwitter。(李明)

 
 

上一篇:中國(guó)工程院院士沈昌祥:做主動(dòng)免疫的網(wǎng)絡(luò)安全防線(xiàn)

下一篇:2018年10月19日 聚銘安全速遞