loading

Шестидневная дыра: вторая подряд утечка Google+ поставила под удар 50 миллионов пользователей

Google обнаружил вторую за три месяца брешь в программном интерфейсе своей социальной сети Google+. Новая утечка затронула 52,5 млн пользователей и, вероятно, была неожиданной, так как теперь Google решил закрыть интерфейс в течение 90 дней, а весь сервис — в апреле 2019 года вместо августа.

Предыдущая утечка поставила под удар сотни миллионов пользователей. Ее обнаружили в марте 2018 года  в рамках масштабной проверки инструментов разработки и долго скрывали.

Вот главное, что надо знать о новой бреши:

  • В течение шести дней некоторые разработчики имели доступ ко всем полям объекта Person, хранящего основные данные профиля пользователя. В Google не нашли следов взломов, злоупотреблений или массового сбора этих данных.
  • Разработчики могли собирать имена пользователей, почтовые адреса, род занятий, пол, дату рождения, возраст и многие другие данные объекта Person. Туда входят также семейное положение и примерные адреса проживания.
  • У разработчиков не было доступа к финансовым данным, паролям или подобной информации, которая обычно используется мошенниками (The Bell писал, что далеко не всем хакерам нужна эта информация).

Главное о Google+:

  • Продукт под этим названием умирает (и никогда не был особенно успешен) только в своей потребительской версии.
  • Google+ продолжат развивать в корпоративных средах, где он входит в состав пакета G Suite и фактически является интранетом.
  • Корпоративный Google+ для общения сотрудников используют такие компании, как, например, Nielsen и Auchan. В изолированной корпоративной версии ответственность за сохранность данных ложится на администраторов, которые сами определяют, каким приложениям давать доступ к корпоративной среде.

Александр Амзин

Скопировать ссылку

Австралийский прецедент с запретом соцсетей, за что борется Netflix и большие техноидеи на 2026 год

На этой неделе в регулировании интернета произошел большой сдвиг. 10 декабря вступил в силу новый австралийский закон, который запретил соцсети для всех пользователей младше 16 лет. Под цифровой эксперимент попали десять крупнейших платформ. Любое нарушение нового закона грозит компаниям штрафами до $33 млн. Решение вызвало крайне противоречивую реакцию. Официальные лица ликуют и сравнивают бигтехи с табачным лобби. Дети — негодуют, ищут пути обхода и уходят в «серый» интернет. А техноэксперты и правозащитники в ужасе: закон не только не решает корневую проблему соцсетей, но и легитимизирует идею тотального цифрового контроля, которая все глубже проникает в головы законодателей не только авторитарных, но и вполне демократических стран. Чем запрет соцсетей детям в далекой Австралии потенциально грозит каждому из нас? Разбираемся в новом выпуске Технорассылки.

«Роснано» подала новый иск против Чубайса

Группа «Роснано» предъявила иск о взыскании 11,9 млрд рублей к своим бывшим руководителям, включая Анатолия Чубайса. Иск связан с попыткой создать в России производство магниторезистивной оперативной памяти MRA, пишет РБК. Менеджеры госкорпорации якобы впустую потратили деньги. 

Лукашенко отпустил 123 политзаключенных в обмен на снятие санкций США против калия

Белорусские власти объявили об амнистии 123 политических заключенных в обмен на снятие части американских санкций. Среди освобожденных есть медийные фигуры, некоторые из них стали символом протеста:

Домодедово оценили в 115 млрд рублей перед приватизацией

Промсвязьбанк завершил оценку группы «Домодедово» — она составила 115 млрд рублей, пишет РБК со ссылкой на источники. По информации одного из них, аэропорт должны выставить на аукцион до конца декабря, а сама процедура может пройти в начале следующего года.