211service.com
Google Plus verrà chiuso dopo l'esposizione dei dati privati di mezzo milione di utenti
Categoria: Politica tecnologica Inserito 09 ottobreL'azienda tecnologica ha taciuto per mesi su un difetto di sicurezza che consentiva ad app di terze parti di accedere a informazioni private sul social network Google+.
La copertura: Secondo una relazione in t lui giornale di Wall Street , Google ha scoperto un bug nel codice di Google+ a marzo e lo ha prontamente risolto, ma ha deciso di non rivelarne l'esistenza. Una nota interna di Google citata dal giornale mostrava che i dirigenti erano preoccupati per il danno che la notizia avrebbe fatto alla reputazione di Google in un momento in cui Facebook era già sotto accusa per la cattiva gestione dei dati dei clienti nell'affare Cambridge Analytica.
Quel fiasco aveva sollevato interrogativi sulle pratiche sulla privacy di altre grandi aziende tecnologiche, inclusa Google. Quindi un gruppo di dirigenti dell'azienda ha stabilito che l'azienda dovrebbe tacere sul difetto e, secondo quanto riferito, ha informato Sundar Pichai, CEO di Google, della loro decisione.
Il bug: Esisteva dal 2015 ed è stato trovato in un codice che consente agli sviluppatori di app di terze parti di accedere ai dati del profilo Google+ disponibili pubblicamente sugli utenti e le loro connessioni, a condizione che l'utente dia l'autorizzazione. Il problema tecnico significava che gli sviluppatori potevano accedere anche ai dettagli privati degli amici delle persone, inclusi elementi come i loro indirizzi e-mail, compleanni, foto del profilo, occupazioni e stato della relazione.
Google+ meno persone : In un post sul blog pubblicato dopo la pubblicazione dell'articolo, Google ha affermato di non aver trovato prove che i dati fossero stati abusati e che avrebbe interrotto l'accesso dei consumatori a Google+ (una versione aziendale presumibilmente continuerà a funzionare). Tuttavia, è possibile che i dati siano stati abusati e Google non lo sa ancora. Secondo i calcoli dell'azienda, fino a 438 applicazioni potrebbero essere state in grado di accedere ai dati del profilo privato a causa del bug del software. Google ha eseguito un test interno e ha scoperto che fino a 496.951 utenti potrebbero aver avuto i propri dati compromessi, secondo il giornale di Wall Street .
Le conseguenze: L'insabbiamento alimenterà i tentativi da parte degli attivisti della privacy di mettere in atto leggi più severe per costringere le aziende a rivelare fughe di dati effettive e potenziali. Poiché Google ha scoperto il difetto a marzo, non era soggetto al nuovo regime europeo di protezione dei dati, entrato in vigore a maggio. Richiede alle aziende di informare gli utenti di possibili violazioni dei dati entro 72 ore dalla loro scoperta.
Gli Stati Uniti non hanno ancora una legge federale sulla violazione dei dati e non è chiaro se Google avesse l'obbligo di rivelare il bug in qualsiasi stato. La California ha recentemente approvato una nuova e dura legge sulla privacy con alcuni requisiti simili al quadro europeo, e c'è stata una grande spinta per far approvare anche la legislazione federale. Questo ultimo scandalo sui dati, insieme a un'altra recente violazione di Facebook, aumenterà la pressione sui politici statunitensi per reprimere gli insabbiamenti.