freeBuf
主站

分类

漏洞 工具 极客 Web安全 系统安全 网络安全 无线安全 设备/客户端安全 数据安全 安全管理 企业安全 工控安全

特色

头条 人物志 活动 视频 观点 招聘 报告 资讯 区块链安全 标准与合规 容器安全 公开课

官方公众号企业安全新浪微博

FreeBuf.COM网络安全行业门户,每日发布专业的安全资讯、技术剖析。

FreeBuf+小程序

FreeBuf+小程序

Google+再次曝光安全漏洞,谷歌宣布将其提前关闭
2018-12-12 14:05:51

据外媒报道,继Google+再次曝出安全漏洞,影响5250万用户账户和部分企业账户后,谷歌在周一(12月10日)宣布,将于明年(2019年)4月关闭消费者版Google+社交媒体服务,比原计划提前4个月。

pexels-photo-1482061.jpeg

图片来源于pexels

研究人员发现,第三方应用程序开发人员可利用该漏洞获取用户非公开的隐私信息,包括用户姓名、电子邮件地址、性别、年龄和职业等数据,用户密码、财务信息、国家识别号码等敏感数据不受影响。

谷歌表示,此次曝光的安全漏洞位于Google+的People API中,该API旨在帮助第三方应用程序开发人员在得到用户授权的情况下获取与用户配置文件相关的基本信息,为用户提供个性化服务。

digital-marketing-1725340__340.jpg

图片来源于pixabay

谷歌工程师在常规测试过程中发现了该漏洞,并在一周内将其修复。截至目前,暂未发现该漏洞被利用或任何用户数据被第三方应用程序开发商误用。专家建议用户从配置文件中删除所有数据,关闭账户并尽快卸载其设备中的Google+应用。

来源:http://u6.gg/gmGAB,“ISEC安全e站”独家编译,转载请注明出处及本文链接。

本文为 独立观点,未经允许不得转载,授权请联系FreeBuf客服小蜜蜂,微信:freebee2022
被以下专辑收录,发现更多精彩内容
+ 收入我的专辑
+ 加入我的收藏
相关推荐
  • 0 文章数
  • 0 关注者