Sốc: Google che giấu việc phơi bày dữ liệu của hàng trăm nghìn người dùng
Google đã phơi bày dữ liệu cá nhân từ hàng trăm nghìn người dùng Google+ và sau đó chọn không thông báo cho những người bị ảnh hưởng bởi vi phạm.
Bản báo cáo từ Wall Street Journal dẫn nguồn tin thân cận với vấn đề khẳng định quyết định che giấu thông tin đã được Google thực hiện do những lo ngại về hậu quả của nó. Công ty cho biết họ đã phát hiện ra và ngay lập tức khắc phục vấn đề vào tháng 3 năm nay.
Hàng trăm ngàn người dùng Google+ không biết mình bị rò rỉ dữ liệu.
Cũng theo nguồn tin từ Wall Street Journal cũng như các tài liệu được công bố, lỗ hổng phần mềm cho phép các nhà phát triển bên ngoài truy cập dữ liệu riêng tư của người dùng Google+ từ năm 2015 đến 2018, và một bản ghi nhớ nội bộ ghi nhận rằng không có cách nào để biết chắc chắn liệu có bất kỳ hành vi lạm dụng nào xảy ra hay không. Google cho biết họ cũng không tìm thấy bằng chứng cho thấy bất kỳ nhà phát triển nào đứng sau 438 ứng dụng sử dụng API liên quan đến lỗi này. Dữ liệu tiếp xúc bao gồm tên, địa chỉ email, ngày sinh, giới tính, ảnh hồ sơ, địa điểm sống, nghề nghiệp và tình trạng quan hệ.
Mặc dù Google cho phép nhà phát triển thu thập thông tin hồ sơ trên Google+ khi người dùng cấp quyền truy cập, nhưng lỗi cũng cho phép nhà phát triển truy cập vào dữ liệu tiểu sử bạn bè của những người đó. Google nói trong một bài đăng trên blog rằng gần 500.000 người dùng có thể bị ảnh hưởng, nhưng vì công ty duy trì dữ liệu nhật ký từ API cụ thể này chỉ trong 2 tuần tại một thời điểm nên thật khó để xác nhận đầy đủ những người bị ảnh hưởng và không. Công ty lưu ý rằng các thông tin như bài đăng, tin nhắn và nội dung G Suite trên Google+ không bao gồm trong vi phạm ảnh hưởng.
Wall Street Journal báo cáo rằng CEO Sundar Pichai đã được thông báo về kế hoạch không tiết lộ vi phạm và một tài liệu thu được từ ấn phẩm cảnh báo rằng nếu tiếp xúc thực sự được tiết lộ, nó có thể dẫn đến việc công ty bị lôi ra chỉ trích bên cạnh hoặc thậm chí được chú ý hơn cả so với scandal Facebook trong suốt vụ bê bối rò rỉ dữ liệu cho Cambridge Analytica.
Google đã gia nhập với nhiều ông lớn trong scandal rò rỉ dữ liệu người dùng trong năm 2018.
Liên quan đến vấn đề, Google sẽ tắt phiên bản dành cho người tiêu dùng của Google+ và sẽ làm như vậy trong thời gian 10 tháng để cho phép người dùng rời khỏi dịch vụ. Công ty đặt mục tiêu hoàn thành quy trình đó vào tháng 8 năm sau. Ngoài ra, Google cung cấp cho người dùng quyền kiểm soát nhiều hơn đối với dữ liệu họ chia sẻ với ứng dụng, giới hạn các ứng dụng có thể nhận quyền truy cập dữ liệu Gmail và sẽ hạn chế khả năng truy xuất nhật ký cuộc gọi và SMS trên Android.
Trong khi Pichai từ chối xuất hiện tại phiên điều trần của Ủy ban tình báo Thượng viện thì ông sẽ làm chứng trước Ủy ban Tư pháp Nhà vào tháng tới để thảo luận về sự thiên vị, riêng tư và chính sách kiểm duyệt tại Trung Quốc.