设为首页收藏本站
红客联盟 首页 情报 查看内容

新的API漏洞会造成5250万用户信息泄露,Google+将提早下架

2018-12-11 10:06| 发布者: dark| 查看: 11085| 评论: 10

摘要: 谷歌今天透露,谷歌遭遇了另一次大规模的数据泄露,迫使这家技术巨头提前四个月关闭其陷入困境的社交网络(即2019年4月,而不是2019年8月。)谷歌表示,发现了一个关于Google +的People API的严重漏洞,允许开发人员 ...

谷歌今天透露,谷歌遭遇了另一次大规模的数据泄露,迫使这家技术巨头提前四个月关闭其陷入困境的社交网络(即2019年4月,而不是2019年8月。)
谷歌表示,发现了一个关于Google +的People API的严重漏洞,允许开发人员窃取5250万用户的私人信息,包括他们的姓名、电子邮件地址、职业和年龄。
有问题的易受攻击的API称为“People:get”,这个API可让开发人员请求与用户配置文件关联的基本信息。
但是,11月份的软件更新引入了Google+ People API中的bug,该bug允许应用查看用户的信息,即使用户个人资料设置为非公开。
Google工程师在标准测试过程中发现了安全问题,并在问题出现后的一周内解决了这个问题。
该公司表示,没有发现漏洞被利用或其用户数据被任何第三方应用开​​发者误用的迹象。

“任何第三方都没有破坏我们的系统,而且我们没有证据表明应用程序开发人员在六天内拥有此访问权限,或者以任何方式滥用它”,Google表示。

Google还向其用户保证,此API bug不会泄露密码、财务数据、国家识别码和任何其他敏感数据。
差不多两个月前,谷歌披露了大规模的数据泄露事件,超过50万的Google+用户的私人数据被第三方窃取。并且还宣布由于google +未被大众喜爱,拥有的市场很小,在2019年8月底之前会关闭Google+。

“我们的评论显示,Google+更适合作为企业产品,员工可以在安全的企业社交网络上进行内部讨论,”Google在10月份表示。

然而,在又发生一起安全事件之后,谷歌表示该公司将在2019年4月关闭其社交媒体网络,而不再是2019年8月。

收藏 分享 邀请

引用 pengxiaotao 2019-8-15 08:42
google太恐怖了
引用 lgy1988 2019-8-10 16:53
这么多信息被泄露,好吓人
引用 13007579210 2019-7-29 01:25
前几天是facebook今天又是谷歌
引用 CM红客 2019-7-20 20:30
阿源小哥哥: 怪不得我今天用谷歌浏览器那么卡
同感
引用 阿源小哥哥 2019-7-18 23:07
怪不得我今天用谷歌浏览器那么卡
引用 DaiJun 2019-7-4 11:01
感谢大佬。了解到了。
引用 wx1143505 2019-5-8 13:00
感谢大佬,科普
引用 txt110 2019-3-22 18:08
请大家及时漏洞修复
引用 zhaonanzn 2019-3-5 14:22
谷歌不接地气,虽然公司很大,不过离我们感觉很远。
引用 李徽徽 2019-2-25 11:41
吊在中国谁不会收到骚扰电话,各种贷款各种房子推销各种护肤护理保养汽车维修,孩子教育,连你有几岁孩子也 ...

相关分类

红盟社区--红客联盟 

Processed in 0.044539 second(s), 20 queries.

站点统计| 举报| Archiver| 手机版| 黑屋 |   

备案号:冀ICP备20006029号-1 Powered by HUC © 2001-2021 Comsenz Inc.

手机扫我进入移动触屏客户端

关注我们可获取更多热点资讯

Honor accompaniments. theme macfee

返回顶部