Puolen miljoonan käyttäjän tiedot paljastuivat – Google paljasti haavoittuvuuden vasta puoli vuotta myöhemmin

Googlen Takeout-palvelusta voit tilata sinusta tallennetut tiedot 0:30

Google aikoo sulkea vuonna 2011 perustetun Google+-palvelun tietoturvahaavoittuvuuden paljastumisen jälkeen. Haavoittuvuus mahdollisti käyttäjien tietojen vuotamisen kolmansille osapuolille, uutisoivat useat mediat.

VIDEO: Selvitä, mitä kaikkea dataa Google on sinusta kerännyt ja katso yltä helpot ohjeet tietojen tilaamiseksi.

Google paljasti eilen järjestelmässään vuosina 2015–2018 olleen haavoittuvuuden, joka on mahdollistanut jopa puolen miljoonan Google+-palvelun käyttäjän tietojen paljastumisen. Tietoturvapuutteen seurauksen Google sulkee Google+-palvelunsa kuluttajilta.

Maaliskuussa 2018 havaittu heikkous Google+-palvelussa mahdollisti käyttäjien yksityisten profiilien tietojen, kuten nimen, sähköpostiosoitteen, ammatin, sukupuolen ja iän, valumisen ulkopuolisten sovelluksien käsiin.

Googlen mukaan potentiaalisesti puolen miljoonan Google+-tilin tietoja on voinut paljastua 438 eri sovellukselle.

Haavoittuvuus salattiin puoli vuotta

Google ei ole löytänyt todisteita siitä, että tietoja oltaisiin käytetty väärin yhdenkään sovelluksen toimesta. Haavoittuvuus huomattiin sisäisessä tutkinnassa, ja virhe korjattiin.

Google ei kuitenkaan kertonut haavoittuvuudesta käyttäjille yli puoleen vuoteen. Yhtiön mukaan se ei nähnyt tietojen paljastumisesta kertomista tarpeellisena, sillä ongelma ei ollut niin vakava.

Asiasta ennen Googlea raportoineen The Wall Street Journalin mukaan Google ei kertonut tietoturvapuutteesta, sillä se pelkäsi Googlen niputtamista yhteen Facebookiin kanssa ja sitä kautta "välitöntä kiinnostusta sääntelyyn".

Kun Google+:n tietoturvaongelmat tulivat julki yhtiön sisällä, Facebookin valtava Cambridge Analytica -skandaali oli vasta paljastunut.

Google+ suljetaan elokuussa 2019. Yhteisöpalvelua pidetään pahasti flopanneena, ja 90 prosenttia kaikista käyttökerroista kestääkin vähemmän kuin viisi sekuntia. Google+ säilyy kuitenkin vielä yrityksille avoimena palveluna.

Lähteet: The Verge, BBC, Cnet, Google

Lue myös:

    Uusimmat