Интернет-компания Google признала наличие уязвимости в социальной сети Google+, вследствие которой сохранность конфиденциальных данных пользователей находилась под угрозой на протяжении нескольких лет. Соответствующая информация опубликована 8 октября в официальном блоге компании.

Владимир Чичилимов ИА Красная Весна
Социальные сети

Как сообщается, ошибка в API Google+ давала сторонним разработчикам возможность доступа к скрытым данным пользовательских профилей. В ходе внутреннего расследования было установлено, что уязвимость существовала с 2015 года, а обнаружена и ликвидирована она была только в марте 2018 года.

Отмечается, что уязвимость могла затронуть данные более чем 500 000 пользовательских аккаунтов, а использовать её могли до 438 приложений. В то же время в Google заверяют, что свидетельств обнаружения и использования ошибки хотя бы одним из сторонних разработчиков специалистам компании найти не удалось. По этой причине, как заявлено, компания в марте решила не оповещать о произошедшем своих клиентов.

Между тем издание The Wall Street Journal полагает, что Google не разглашала информации о потенциальной утечке, опасаясь внимания со стороны регуляторов и ущерба для репутации. Газета утверждает, что о ситуации был лично осведомлён генеральный директор компании Сундар Пичаи. В связи с этим издание не исключает, что в ближайшее время можно ожидать как расследований в отношении Google со стороны уполномоченных органов, так и групповых исков от пользователей сервиса.

Напомним, ранее сегодня было объявлено о закрытии социальной сети Google+ для обычных пользователей ввиду её «чрезвычайно низкой популярности». В компании сообщили, что к августу 2019 года соцсеть будет преобразована в сервис для корпоративных клиентов.