18科技

NEWS新闻

最近正在折腾...
Recently is to do ...

谷歌+结束后的数据泄露以及它如何影响我们

UPTATED:2019/07/04 | 分类:新闻
谷歌在发现数据泄露后决定关闭谷歌+。我们对这个消息该作何反应?
 
听到谷歌+将在几个月内停止存在,我们当中没有多少人感到惊讶。唯一令人惊讶的消息是,谷歌宣布数据泄露导致他们做出了这一决定。
 
谷歌上周发表了一篇博客文章,提到他们在谷歌+的API中发现了一个漏洞,允许第三方开发人员在未经授权的情况下访问50万用户的数据。
 
有趣的是,他们在3月份发现这个漏洞时并没有披露,直到《华尔街日报》(the Wall Street Journal)在一篇文章中报道了此事后才将其公之于众。
 
故事变得如此之大,以至于谷歌知道他们必须对此做出回应。
 
他们在最近的博客中提供了关于这个bug的更多细节:
 
强调这一点,作为我们的项目Strobe审计的一部分,我们发现了一个bug在一个谷歌+人的api:
 
用户可以通过该API将自己的个人资料数据和朋友的公开个人资料信息授予谷歌+应用程序。
这个bug意味着应用程序也可以访问与用户共享的个人资料字段,但这些字段没有被标记为public。
这些数据仅限于静态的、可选的谷歌+ Profile字段,包括姓名、电子邮件地址、职业、性别和年龄。(请参阅我们的开发人员站点上的完整列表。)它不包括您可能发布或连接到谷歌+或任何其他服务的任何其他数据,如谷歌+帖子、消息、谷歌帐户数据、电话号码或G套件内容。
我们在2018年3月发现并立即修复了这个bug。我们认为它是在启动之后发生的,这是API与随后的谷歌+代码更改交互的结果。
我们在做谷歌+时考虑到了隐私,因此只保留这个API的日志数据两周。这意味着我们无法确定哪些用户受到了这个bug的影响。然而,在修补漏洞之前的两周内,我们进行了详细的分析,从分析中,多达500,000个谷歌+帐户的配置文件可能受到了影响。我们的分析表明,多达438个应用程序可能使用了这个API。
我们没有发现任何开发人员意识到这个bug或滥用API的证据,也没有发现任何概要数据被滥用的证据。
他们似乎使用了“bug”这个词,明确表示没有证据表明数据被滥用。
 
此外,还通过各个对话框启动了更细粒度的谷歌帐户权限,以消除用户的疑虑。
 
不过,这似乎是关闭谷歌+的最佳时机。谷歌+是他们过去几年最不受欢迎的产品之一。
 
谷歌+结束
您最后一次使用谷歌+是什么时候?
 
我们中没有多少人记得上一次我们在谷歌+上进行有意义的互动,或者将其作为我们的社交媒体(或搜索)ROI的一部分。
 
谷歌推出自己的社交网络的尝试是雄心勃勃的,但问题是它从来没有打动过它的观众。
 
这些统计数据来自谷歌的最新博客文章:
 
“消费者版本的谷歌+目前的使用率和参与度都很低:90%的谷歌+用户会话不到5秒。”
 
因此,用户只是错误地访问了谷歌+,或者根本没有理由保持忙碌。
 
相反,使用谷歌+的企业似乎更适合,他们甚至可能从中发现新的特性:
 
“与此同时,我们有许多企业客户发现在他们的公司内使用谷歌+有很大的价值。我们的研究表明,谷歌+更适合作为企业产品,同事可以在一个安全的企业社交网络上进行内部讨论。企业客户可以为整个组织设置公共访问规则,并使用中央控制。我们决定专注于我们的企业努力,并将推出专为企业打造的新功能。我们将在未来几天分享更多信息。”
 
因此,消费者使用的结束不一定意味着企业用户的结束。
 
那么消费者什么时候会关闭这个平台呢?
 
谷歌提到,在10个月的时间内,你仍然可以访问社交网络,直到它关闭。这意味着我们将在2019年8月底向谷歌+说最后的再见。
 
这一切意味着什么?
爱丁堡大学商学院(University Edinburgh Business School)市场营销高级讲师本•马德(Ben Marder)博士从谷歌的尝试之初就对其持怀疑态度,而问题的根源就在于该网络的定位:
 
“谷歌+的诞生承诺,它将解决‘多受众问题’,这一问题已被证明会在网络成员中引起焦虑,因为内容的消费超出了那些不受欢迎的内容。”这是Facebook备受批评