Не так давно Google повідомили про плани закрити соціальну мережу Google+ у серпні 2019 року, але у зв'язку з черговою виявленою уразливістю в API дату перенесли на весну, інформує UkrMedia.
Що сталося?
У листопаді розробники викотили програмне оновлення, яке призвело до помилки в Google+ API. Додатки з правами доступу до профілю могли завантажувати основну інформацію про користувача, навіть якщо вона була закрита від сторонніх. Дані включали в себе ім'я, електронну адреуа, стать, вік і рід діяльності. Пощастило ще, що проблема не торкнулася паролей, ідентифікаторів особистості і фінансової інформації.
Баг усунули протягом тижня, і поки Google не знайшли доказів того, що хто-небудь скористався дірою в безпеці. Однак у зоні ризику опинилися 52.5 мільйона користувачів. У жовтні компанія повідомила про іншу помилку, яка поставила під загрозу дані до 500 000 аккаунтів і залишалася непоміченою з 2015 року по березень 2018 року.
І що тепер?
Інтернет-гігант вирішив відключити API протягом 90 днів, а сайт Google+ припинить роботу у квітні 2019 року. Всі фотографії з альбомів соцмережі давно перенесені до Google Photos, користувачі також можуть створити архів інших своїх даних.