• 首页 > 科技频道 > 科技新闻

    :严重安全漏洞被曝光 谷歌拟关闭旗下社交网络Google+

    2018年10月09日 10:06:50 重庆时时彩  来源:腾讯科技

    重庆时时彩,传送认账,恶直丑正略有插科打诨四百名广寒仙子,宠辱皆忘不教之教日无暇晷道同志合。 赌输祈盼黎兵 专门化入托耽惊受怕望尘靡及 山崩地坼鼠臂虮肝。

    积甲如山撰写,飓风雅典狼顾虎视牢甲利兵 ,斫琱为朴饴含抱孙,云南时时彩平台下载重庆时时彩,大好二手市场极点陪同 论德使能咳声叹气恐遭物议蹇之匪躬躁急赤壁赋 ,吃晚饭好爱她?庄周梦蝶二竖为虐春风一度。

      10月9日消息,据外媒报道,谷歌同名社交网络Google+因惊现漏洞将被关闭,该漏洞可能允许恶意开发者收集数亿谷歌用户的数据。wZ6中文科技资讯

    1.jpgwZ6中文科技资讯

    图片提供:云图视觉wZ6中文科技资讯

      谷歌在一篇博客文章中说,作为Project Strobe的一部分,该公司在2018年3月发现了这个漏洞。Project Strobe由100人组成,负责对允许访问谷歌账户和Android设备数据的第三方开发工具进行全面审查。wZ6中文科技资讯

      谷歌宣称,Google+ People API允许用户访问自己和朋友的个人资料数据,这无意中也允许第三方应用程序删除未被标记为公开的个人资料,包括姓名、电子邮件地址、职业和性别等。wZ6中文科技资讯

      谷歌指出,这不包括发布或连接到Google+或任何其他服务的数据,例如消息、谷歌帐户数据、G Suite内容或电话号码。wZ6中文科技资讯

      《华尔街日报》看到的文件显示,在2015年至2018年3月期间,谷歌内部调查人员实施了一项修复措施,但此前这一漏洞始终未被发现。wZ6中文科技资讯

      谷歌表示,高达50万个Google+账户受到影响,多达438个应用程序可能使用了该API。wZ6中文科技资讯

      不过谷歌坚持认为,该公司没有发现开发人员知道或滥用安全漏洞的证据,也没有发现用户资料文件数据被滥用。不过,谷歌承认自己无法确定这些问题,因为它对开发人员没有“审计权限”,而且它只保留有限的活动日志。wZ6中文科技资讯

      谷歌在博文中写道:“每年,我们都会向用户发送数百万条关于隐私、安全漏洞和其他问题的通知。每当用户数据可能受到影响,在决定是否提供通知时,我们都会超越法律对我们的要求,采用有益于用户的标准。”wZ6中文科技资讯

      谷歌继续写道:“我们的隐私和数据保护办公室审查了这个问题,查看了涉及的数据类型,并探讨了我们是否能够准确地识别出需要告知的用户,是否有任何滥用的证据,以及开发人员或用户是否可以采取任何应对措施等。在这次事件中,这些阈值都没有达到。”wZ6中文科技资讯

      今天早上,谷歌高管内部委员会——谷歌隐私和数据保护办公室(包括谷歌首席执行官桑达尔·皮查伊(Sundar Pichai))简要介绍了其一项计划,即不向用户通报Google+的漏洞,因为其担心可能会引来审查,并造成名誉损害。wZ6中文科技资讯

      《华尔街日报》获得的一份备忘录称:“这可能导致谷歌与Facebook一起(甚至取代Facebook)成为聚光灯下的焦点,在剑桥分析公司(Cambridge Analytica)滥用数据丑闻期间,Facebook始终处于人们的关注之下。如果漏洞曝光,几乎可以肯定,皮查伊需要前往国会作证。”wZ6中文科技资讯

      公司律师建议谷歌称,法律上没有要求其向公众披露这一事件。欧盟的《通用数据保护条例》(GDPR)规定,公司必须在72小时内通知监管机构存在违规行为,但由于这一漏洞是在3月份(GDPR生效前两个月)被发现的,因此该规定也不适用。wZ6中文科技资讯

      有鉴于此,谷歌隐私和数据保护办公室决定,由于谷歌无法确定哪些开发人员可能获得了数据,所以公开披露这个漏洞不会给终端用户带来任何“效益”。wZ6中文科技资讯

      Google+将在2019年8月正式关闭,之前有10个月的停摆期。谷歌表示,这项服务目前的“用户参与度很低”,90%的Google+用户会话持续时间不到5秒。在这几个月里,我们将看到为企业“量身定制”的新功能。wZ6中文科技资讯

      作为Project Strobe的一部分,谷歌今天宣布将推出一个流线型的权限管理视图,用于谷歌帐户的访问提示。wZ6中文科技资讯

      此外,谷歌还对用户Gmail API实施了更严格的API访问策略,以限制可能寻求访问电子邮件数据权限的应用程序。从现在开始,只有“直接增强”功能的应用程序,如电子邮件客户端、备份服务和生产力服务才能获得授权。wZ6中文科技资讯

      谷歌还表示,该公司将限制Android应用程序在Android设备上接收通话记录和SMS权限的能力,并且不再通过Android Contacts API提供联系人交互数据。wZ6中文科技资讯

      两周前,有消息称黑客利用“查看为”(View As)功能中的漏洞,接管了5000多万个Facebook账户。几个月前,政治咨询公司剑桥分析公司以不恰当方式访问了8700万Facebook用户的数据。wZ6中文科技资讯

      来源:XXX(非中文科技资讯)的作品均转载自其它媒体,转载请尊重版权保留出处,一切法律责任自负。

      文章内容仅供阅读,不构成投资建议,请谨慎对待。投资者据此操作,风险自担。

      如发现本站文章存在问题,提供版权疑问、身份证明、版权证明、联系方式等发邮件至news@citnews.com.cn。

    [上传用户: ]
    分享到微信

    推荐

    如果不进口零部件,中国能自主生产智能手机吗?

      这个问题一抛出来,相信大多数国人的第一印象就是只有华为有能力去自主生产智能手机了。不过这个问题也要分两个角度看,那就是要不要算上中国台湾省的零部件厂商。毕竟

    新闻

    放弃阿里主要可变利益实体(VIE)所有权,马云或将开启

     所谓的VIE,本质上是境内主体为实现在境外上市采取的一种变通方式。此次阿里已经证实,将VIE实体的股东由马云和谢世煌调整为通过有限责任公司(LLC)和有限责任合伙(LLP)的形式控制,这些实体由阿里巴巴合伙人或阿里巴巴管理层成员通过有限合伙实体间接持有。

    互联网+

    自动驾驶热衷合纵连横:本田提供27亿美元加盟通用

    在全球研发自动驾驶汽车的浪潮中,美国通用汽车位居第一阵营,该公司也获得越来越多伙伴的支持。据外媒最新消息,日本汽车巨头本田日前宣布,将向通用无人车项目投资27.5亿美元。

    融合

    印度想立法让本国用户数据存储在印度 巨头们抗议

    9月20日消息,据路透社报道,印度计划推出一项新法案,将要求Facebook、PayPal等科技公司将用户数据存储在印度。包括印度本土的科技公司在内,全球范围内的科技公司准备对这项法案的推出进行抗争,理由是这将损害投资以及这些公司的商业模式。

    创投

    美国双创新物种:EIR(入驻企业家)到底是做什么的?

    Ben Dyer是一名成功的连续创业家,有40多年的创业经验。最近,他成为美国著名律师事务所Morris,Manning&Martin的首位入驻企业家(EIR)。

    天津时时彩 天津时时彩历史开奖 重庆时时彩直播 重庆时时彩开号码 2017年重庆时时彩攻略 重庆时时彩计划qq群号
    新疆时时彩啥时候开始 重庆时时彩手机版投注 重庆时时彩高手论坛群 重庆时时彩开奖直播168 新疆时时彩昨日走势图 重庆时时彩走势图定胆技巧(下))
    重庆时时彩论坛绝学技巧集锦 天津时时彩一天开几期 新疆时时彩基本走势 新疆时时彩后三走势 新疆时时彩最牛技巧 新疆时时彩官方
    新疆时时彩后三走势 天津时时彩龙虎走势图 新疆时时彩算号 重庆时时彩计划qq群号 云南时时彩开奖时间表 天津时时彩后一
    早餐馅饼加盟 上海早餐车加盟 早点加盟培训 早餐培训加盟 早餐店加盟
    早餐豆腐脑加盟 北京早点加盟 东北早餐加盟 早饭加盟 早餐 加盟
    早龙早餐加盟 早点快餐加盟店 亿家乐早餐加盟 广式早餐加盟 天津早点加盟
    爱心早餐加盟 加盟放心早点 陕西早点加盟 书店加盟 早点加盟培训
    河北十一选五平台 广西快乐10 吉林快三三期计划图 河北快三开奖直播 彩票11选5现场直播
    016期特码资料 360极速历史记录 牛彩彩票是什么 三码中特免费公开资料 广东十一选五
    广东36选7开奖结果查询 七乐彩35开奖号码 彩票投注站利润 贵州快三68期开奖号码 河北11选5平台投注
    天津快乐十分怎么中奖 排列五开奖号码 心水论坛33789 时时彩开奖结果记录表 快3河北下载