Google stellt Google+ ein, nachdem ein riesiges Datenleck entdeckt wurde
Google schaltet sein gescheitertes soziales Netzwerk und Authentifizierungssystem Google+ ab.
Siehe Verwandte
Google vermeidet Auszahlung in Höhe von 3,3 Milliarden Pfund dank der Blockadeklage des Obersten Gerichtshofs
Facebook muss wegen massiver Datenschutzverletzung mit einer EU-Strafe in Höhe von 1,25 Milliarden Pfund rechnen
Geschäftsgeräte von Apple weisen eine große Sicherheitslücke auf
Die Schließung liegt nicht daran, dass die Menschen Facebook und Twitter lieber nutzen als den Dienst von Google. Stattdessen hat Google eine große Sicherheitslücke entdeckt, durch die die Informationen von bis zu 500.000 Konten offengelegt wurden.
Umrissen in a BlogeintragGoogle erklärte, die Schwachstelle sei entdeckt worden, nachdem das Unternehmen eine umfassende Sicherheitsüberprüfung namens Project Strobe durchgeführt habe. Strobe hat einen erheblichen Fehler in den APIs von Google+ festgestellt, was bedeutet, dass bösartige Apps Daten aus Profilen extrahieren konnten, etwa Name, E-Mail-Adressen, Beruf, Geschlecht und Alter.
WEITER LESEN: Google verzichtet auf Auszahlung von 3,3 Milliarden Pfund für Datenerfassung
„Es umfasst keine anderen Daten, die Sie möglicherweise gepostet oder mit Google+ oder einem anderen Dienst verbunden haben, wie Google+-Beiträge, Nachrichten, Google-Kontodaten, Telefonnummern oder G Suite-Inhalte“, sagte Ben Smith, Google Fellow und Vizepräsident für Technik .
Smith sagte, dass „die Profile von bis zu 500.000 Google+-Konten potenziell betroffen waren“. Er fügte jedoch hinzu, dass die Protokolldaten der API nur zwei Wochen lang gespeichert werden und die Analyse ergab, dass möglicherweise bis zu 438 Anwendungen diese API verwendet haben.
„Wir haben keine Beweise dafür gefunden, dass irgendein Entwickler von diesem Fehler wusste oder die API missbrauchte, und wir haben keine Beweise dafür gefunden, dass Profildaten missbraucht wurden“, sagte Smith.
Das Privacy & Data Protection Office von Google hat dieses Problem untersucht, um die Art der betroffenen Daten zu untersuchen und festzustellen, ob das Unternehmen die zu informierenden Nutzer genau identifizieren konnte, ob es Hinweise auf einen Missbrauch gab und ob es irgendwelche Maßnahmen gab, die ein Entwickler oder Nutzer ergreifen könnte als Reaktion darauf, so Smith. „In diesem Fall wurde keiner dieser Schwellenwerte erreicht“, sagte er.
Smith sagte, dass trotz der großen Anstrengungen der Google-Entwicklungsteams „[Google+] hat keine breite Akzeptanz bei Verbrauchern oder Entwicklern erreicht und nur eine begrenzte Benutzerinteraktion mit Apps festgestellt. Die Verbraucherversion von Google+ weist derzeit eine geringe Nutzung und Interaktion auf: 90 % der Google+-Benutzersitzungen dauern weniger als fünf Sekunden.“
WEITER LESEN: Wie ein Chip die größten Technologieunternehmen der USA hätte entgleisen lassen können
Google+ wird für Verbraucher im kommenden August eingestellt, geschäftliche Nutzer können den Dienst jedoch weiterhin als unternehmensinternes soziales Netzwerk nutzen.
Das Unternehmen hat außerdem versprochen, neue Sicherheitsregeln einzuführen, einschließlich Beschränkungen für die Arten von Anwendungsfällen, die für den Zugriff auf Gmail-Daten von Verbrauchern zulässig sind.