Sociální síť Google+, kterou společnost Google představila v roce 2011, utrpěla závažné narušení údajů. Problém softwaru Google+ poskytl externím vývojářům přístup k soukromým profilům založeným od roku 2015 do března 2018.



Na jaře letošního roku interní vyšetřovatelé objevili problém a opravili ho. Problém byl způsoben chybou v rozhraní API služby Google+, která byla navržena tak, aby umožnila vývojářům aplikací přístup k profilům a kontaktům o osobách, které se přihlásily k používání aplikací. Google+ umožňoval vývojářům také přístup k údajům uživatelů, kteří měli nastaveny jejich profily jako soukromé. Až 438 aplikací mělo přístup k datům zákazníků. Na konci března provedla společnost Google testy, aby určila dopad této chyby. Bylo zjištěno, že údaje 496 951 uživatelů mohly být vystaveny vývojářům.

Někteří jednotlivci, jejichž údaje byly vystaveny potenciálnímu zneužití, zahrnovali G Suite, nástrojů pro zvýšení produktivity, včetně Dokumentů Google a Disku. Údaje stovek tisíc uživatelů byly potenciálně dostupné, ale společnost Google neobjevila žádné zneužití těchto dat. Vystavené údaje obsahovaly jména, e-mailové adresy, data narození, pohlaví, fotografie profilu, bydliště, povolání a stav. Společnost Google vysvětluje, že se v březnu rozhodla neprozradit informace o této chybě, protože neexistují žádné důkazy o tom, že data byla zneužita.

Zdroj: macrumors.com