본문 바로가기

테크크런치기사

데이터 노출 버그가 발견되면 Google+를 종료합니다.

출처 : https://techcrunch.com/2018/10/08/google-plus-hack/

 

 

 

google-security-check

Google 그것의 캠브리지 분석가 순간을 가지고 있습니다. 보안 버그로 인해 타사 개발자는 2015 년부터 Google이 3 월에 발견하여 패치 할 때까지 Google+ 사용자 프로필 데이터에 액세스 할 수 있었지만 전 세계에 알려주지 않기로 결정했습니다. 사용자가 공개 프로필 데이터에 액세스 할 수있는 권한을 앱에 부여하면 해당 버그로 인해 개발자는 자신의 프로필과 공개 프로필을 공개 할 수 없게됩니다. 사실, 496,951 명의 사용자의 성명, 이메일 주소, 생년월일, 성별, 프로필 사진, 장소, 거주지, 관계 상태는 잠재적으로 노출되었지만 Google은 액세스 권한이있는 438 개의 응용 프로그램에서 데이터가 잘못 사용되었다는 증거는 없다고 말합니다 .

회사는 내부적 인 메모에 따라 "캠브리지 애널리 티카 스캔들을 통해 레이더에 머물렀음에도 불구하고 페이스 북과 나란히 또는 심지어 스포트라이트를 얻게 될 것이기 때문에 대중에게 알리지 않기로 결정했다"고 밝혔다. 이제는 이미 유령 도시였던 Google+가 사용자에게 버려 졌거나 전혀 거주하지 않았기 때문에 회사의 막대한 책임이되었습니다.

이 소식은 월스트리트 저널의 보도 에 따르면 구글은 현재이 버그에 대응 해 사기업 개혁안 을 발표 할 예정이라고 밝혔다 . Google은 WSJ 보고서가 발표 된 후 Project Strobe 보안 감사 결과에 대한 발표를했습니다. 변경 사항에는 대부분의 타사 개발자가 Android 휴대 전화 SMS 데이터, 통화 기록 및 일부 연락처 정보에 액세스하지 못하도록하는 것이 포함됩니다. Gmail은 소수의 개발자에게 부가 기능을 제한합니다. Google+는 향후 10 개월 동안 고객 서비스를 중단하고 사용자가 데이터를 내보낼 수있는 기회를 제공하며 Google은 G +를 엔터프라이즈 제품으로 재구성합니다.

또한 Google은 타사 앱에 데이터 액세스 권한을 부여하기 위해 계정 권한 시스템을 변경하여 한 번에 전체 액세스가 아닌 개별 액세스 유형을 개별적으로 확인해야합니다. Gmail 추가 기능은 이메일 클라이언트, 백업, CRM, 편지 병합 및 생산성 도구를 포함하는 "이메일 기능을 직접 향상시키는"기능으로 제한됩니다.

Google+ 세션의 90 %가 5 초 미만이었습니다.

당황스럽게도 Google은 "이 리뷰는 잠시 동안 알고있는 바를 결정지었습니다. 엔지니어링 팀이 수년 동안 Google+를 구축하는 데 많은 노력과 헌신을 기울 였지만 광범위한 소비자 또는 개발자 채택을 달성하지 못했지만 사용자와 앱의 상호 작용이 제한적입니다. 현재 Google+의 소비자 버전은 사용률이 낮고 참여도는 매우 높습니다. Google+ 사용자 세션의 90 %는 5 초 미만입니다. "G +의 죽음에 대한 자세한 내용은 2014 년의 마지막 부분을 읽어보십시오 .

버그 및 그 이후의 보안 허점은 2015 년에 시작되어 5 월에 유럽의 GDPR이 시행되기 전에 3 월에 발견 되었기 때문에 Google은 72 시간 이내에 문제를 공개하지 않아 벌금을 글로벌 연간 매출의 2 % 나 절약 할 수 있습니다. 회사는 여전히 집단 소송과 대중의 반발에 직면 할 수 있습니다. 긍정적 인 측면에서 G + 소식 및 메시지, Google 계정 데이터 및 전화 번호, G Suite 엔터프라이즈 콘텐츠는 노출되지 않았습니다.

기억할 수없는 경우를 대비하여 Google+의 모습

G + 사용자 데이터가 긁혔는지 또는 악의적 인 목적으로 고용 될지 불확실하다면, 버그 자체에 대한 소식은 결국 날아 갔을 것입니다.  페이스 북의 최근 5 천만 건의 사용자 개인 정보 침해가 쓴 것과 비슷합니다. 악한 사용이 발견된다 . 그러나 구글이 심각성의 한계를 충족시키지 못했기 때문에이 문제를 은폐하려했기 때문에이 회사는 훨씬 나 빠졌다. 그것은 구글이 그것의 관행에 관한 논쟁의 여지가없는 수많은 질문에 투명하게되고 있는지에 대한 의심을 던진다.

재앙은 구글이 우려하는 것처럼 구글을 페이스 북을 물에 빠뜨리는 것과 똑같은 심층 조사의 바다로 밀어 넣을 수있다. 구글은 페이스 북과 트위터에 평평한 비판의 상당 부분을 차지하고있다. 페이스 북과 트위터는 소셜 네트워크가 아니라고 주장한다. 그러나 7 년 전 실패한 페이스 북의 실패로 인해 검색 업계의 거물을 끌어 내리고 의회 이전에 증언과 규제에 대한 요구가 증가하는 것을 견딜 수 있었다.