Google+ será desativado mais cedo após nova falha na API atingir 52,5 milhões de usuários

O Google revelou hoje que o Google+ sofreu outra violação maciça de dados, forçando a gigante tecnológica a encerrar sua rede social quatro meses antes da data prevista, ou seja, em abril de 2019, em vez de agosto de 2019.

O Google afirmou que descobriu outra vulnerabilidade de segurança crítica. em uma das APIs do Google + People, que poderia permitir que desenvolvedores roubassem informações particulares de 52,5 milhões de usuários, incluindo nome, endereço de e-mail, ocupação e idade.

Sobre a API

A API vulnerável em questão é chamada de “People: get”, que foi projetada para permitir que os desenvolvedores solicitem informações básicas associadas a um perfil de usuário.

No entanto, a atualização de software em novembro apresentou o bug na Google+ People API, que permitia que os aplicativos visualizassem as informações dos usuários, mesmo que o perfil de um usuário estivesse definido como não público.

Os engenheiros do Google descobriram o problema de segurança durante os procedimentos de teste padrão e resolveram o problema dentro de uma semana após o problema ser introduzido.

A empresa disse que não encontrou evidências de que a vulnerabilidade foi explorada ou que os dados de seus usuários foram mal utilizados por desenvolvedores de aplicativos de terceiros.

“Nenhum terceiro comprometeu nossos sistemas, e não temos evidências de que os desenvolvedores de aplicativos que inadvertidamente tiveram esse acesso por seis dias estivessem cientes disso ou o usassem de maneira inadequada”, disse o Google.

O Google também garantiu a seus usuários que nenhuma senha, dados financeiros, números de identificação nacional ou quaisquer outros dados confidenciais ficaram expostos por esse bug da API.

Quase dois meses atrás, o Google divulgou uma enorme violação de dados que expôs dados privados de mais de 500.000 usuários do Google+ a desenvolvedores de terceiros e também anunciou o fechamento do Google+ para consumidores até o final de agosto de 2019, devido ao fracasso em obter ampla adoção, ou tração significativa com seus consumidores.

“Nossa análise mostrou que o Google+ é mais adequado como um produto corporativo, onde os colegas de trabalho podem participar de discussões internas em uma rede social corporativa segura”, disse o Google em outubro.

No entanto, após outro incidente de segurança, o Google disse que a empresa vai encerrar sua rede de mídia social em abril de 2019, em vez de agosto.

Coimbra, PMP on FacebookCoimbra, PMP on LinkedinCoimbra, PMP on TwitterCoimbra, PMP on Youtube
Coimbra, PMP
Como fundador da Projetos e TI, ajudo as organizações a se tornarem ecossistemas adaptativos, responsivos e auto-organizáveis, implementando novas práticas, estruturas, ritmos e tecnologias que permitam transparência, abertura, inovação e uma forma progressiva de liderar. Caso queira saber mais entre em contato comigo, inscreva-se na minha newsletter, ou me convide para uma palestra.

Graduado em Gestão de Tecnologia pelo Centro Universitário Barão de Mauá.
Pós-Graduado em Gerenciamento de Projetos, com as práticas do PMI® pelo SENAC.

Certificado como PMP® pelo PMI®. Six Sigma White Belt pela Voitto. Agile Scrum Foundation (ASF) e DevOps Foundation pela Universidade Estabilis. Scrum Foundation Professional Certificate (SFPC) pela CertiProf, LLC.
DevOps Essentials Professional Cetificate (DEPC) pela CertiProf, LLC.
Especializado em BPMN2 pela Anelox, PMCanvas pela PM2.0 e Análise de requisitos

Mentor e influenciador de gestão de projetos, agilidade e transformação digital.

Coimbra, PMP

Como fundador da Projetos e TI, ajudo as organizações a se tornarem ecossistemas adaptativos, responsivos e auto-organizáveis, implementando novas práticas, estruturas, ritmos e tecnologias que permitam transparência, abertura, inovação e uma forma progressiva de liderar. Caso queira saber mais entre em contato comigo, inscreva-se na minha newsletter, ou me convide para uma palestra. Graduado em Gestão de Tecnologia pelo Centro Universitário Barão de Mauá. Pós-Graduado em Gerenciamento de Projetos, com as práticas do PMI® pelo SENAC. Certificado como PMP® pelo PMI®. Six Sigma White Belt pela Voitto. Agile Scrum Foundation (ASF) e DevOps Foundation pela Universidade Estabilis. Scrum Foundation Professional Certificate (SFPC) pela CertiProf, LLC. DevOps Essentials Professional Cetificate (DEPC) pela CertiProf, LLC. Especializado em BPMN2 pela Anelox, PMCanvas pela PM2.0 e Análise de requisitos Mentor e influenciador de gestão de projetos, agilidade e transformação digital.

Comentários

Deixe uma resposta

Esse site utiliza o Akismet para reduzir spam. Aprenda como seus dados de comentários são processados.

%d blogueiros gostam disto: