Google + đã chết vì lỗi bảo mật

03:05 PM 11/10/2018 In bài viết

googleplus2

Theo Wall Street Journal, Google đã phát hiện ra một lỗ hổng bảo mật, đã phơi bày dữ liệu của hàng ngàn người dùng từ đầu năm nay. Google chọn cách không báo cáo, "một phần vì lo ngại rằng làm như vậy sẽ thu hút sự giám sát từ các cơ quan có thẩm quyền và gây thiệt hại danh tiếng."

Trong vòng chỉ vài giờ sau, Google đã thông báo bản báo cáo riêng của mình. Ben Smith, Phó giám đốc kỹ thuật của Google, đã tiết lộ thêm thông tin về vấn đề bảo mật và cách phát hiện ra vấn đề đó. Bài đánh giá nội bộ có tên Project Strobe đã phát hiện ra lỗi trong một trong các API của trang web đã cấp quyền truy cập vào thông tin trên tiểu sử của người dùng chưa được đánh dấu là công khai.

Theo ông Smith, có tới 500.000 tài khoản có thể bị ảnh hưởng và dữ liệu được hiển thị có thể bao gồm những thứ như tên, nghề nghiệp hoặc tuổi tác - chứ không phải số điện thoại hoặc bất kỳ thông tin nào khác được lưu trữ trên tài khoản Google của người dùng. Ngoài ra, Smith khẳng định rằng Project Strobe cho biết "không có bằng chứng" thể hiện lỗi bảo mật này đã bị lạm dụng hoặc thậm chí là không có bằng chứng thể hiện các nhà phát triển sử dụng API đã nhận thức được sự tồn tại của lỗi đó.

Sau đó, Google đã quyết định rằng trang web truyền thông xã hội nhỏ của mình không xứng đáng với những nỗ lực theo đuổi mà hãng đã thực hiện. Theo ông Smith, thực tế không ai sử dụng Google+ là yếu tố chính dẫn tới quyết định dừng hoạt động: “Bài đánh giá này kết tinh những gì chúng tôi đã biết trong một thời gian: trong khi các nhóm kỹ thuật của chúng tôi đã nỗ lực và cống hiến để xây dựng Google+ trong nhiều năm, nó đã không đạt được sự chấp nhận rộng rãi của người tiêu dùng hoặc các nhà phát triển. Phiên bản dành cho người tiêu dùng của Google+ hiện có mức sử dụng và mức độ tương tác thấp: 90% phiên người dùng Google+ trong vòng ít hơn năm giây”.

Các bạn biết đấy, đôi khi chúng ta có thể đùa rằng một mạng xã hội, chẳng hạn như Snapchat đã "chết" bởi vì nó cho thấy một sự sụt giảm nhẹ về số lượng người dùng hoặc bởi vì các thanh thiếu niên dường như không còn thích nó nữa. Nhưng các ứng dụng đó khá nổi bật so với sự thú nhận của Google dành cho Google+.

Google cũng thông báo rằng, ngoài việc tắt Google+, nó còn cải thiện quyền tài khoản để cho phép người dùng cân nhắc và chọn dữ liệu họ chia sẻ với ứng dụng của bên thứ ba. Điều này cũng hạn chế khả năng truy cập dữ liệu riêng tư của các ứng dụng đã nói ngoài các trường hợp sử dụng cụ thể.

Google+ sẽ ngừng hoạt động trong khoảng thời gian khoảng 10 tháng và sẽ biến mất vào tháng 8 năm tới. Trong khi chờ đợi, Google cho biết người dùng nên tiếp tục theo dõi để biết thêm thông tin về cách tải xuống dữ liệu của họ từ trang web, nếu họ muốn.

An Nhiên