Google+ Люди ошибка API, о которой узнал Google в марте 2018, активный между 2015 и мартом 2018, выставленной личной информацией как имя, адреса электронной почты, занятие, возраст, места, жил, день рождения, работодатели/организации и пол (и другая менее чувствительная информация) 500 000 профилей.

Вопрос безопасности API, который привел к утечкам данных, затрагивающим 500 000 профилей Google+, был обнаружен, когда Google управлял проектом Строба Проекта, разработанным как аудит стороннего доступа разработчика к данным об устройстве на базе Android и счетам Google.

Хотя Google наткнулся на Людей Google+ ошибка API в марте 2018, они приняли решение не раскрыть его публично, потому что они «не нашли доказательств, что любой разработчик знал об этой ошибке или злоупотреблял API, и мы не нашли доказательств, что любые данные о Профиле неправильно использовались».

Однако согласно сообщению в блоге, объявляющему о затруднении безопасности API Google+, Google «сделал Google+ с частной жизнью в памяти, и поэтому держите каротажные данные этого API в течение только двух недель. Это означает, что мы не можем подтвердить, на каких пользователей повлияла эта ошибка».

Ошибка, обнаруженная Google у одного из Людей Google+ API, позволила сторонние приложения Google+ с доступом, предоставленным пользователями также доступу частные области Профиля, отмеченные пользователем, как не являющимся общественным.

Ошибка API затронула 500 000 счетов Google+, и пропущенные данные ограничены статическим, приложенным к каждому профилю

Две недели прежде, чем исправить ошибку, Google проанализировал все данные, которые они собрали вокруг проблемы и обнаружили, что приблизительно 500 000 счетов Google+ были затронуты с 438 приложениями Google+, использовавшими API, пока проблема не была решена.

У сторонних заявлений личной информации полного списка был доступ к из-за Людей Google+, дефект API доступен на Людях Google+ страница API ОСТАЛЬНОЙ ЧАСТИ Обзора.

Google заявляет, что Google+ будет закрыт как незамедлительное принятие мер после обнаружения что «есть значительные проблемы в создании и поддержании успешного продукта Google+, который оправдывает надежды потребителей».

Кроме того, как Бен Смит, Google Fellow и вице-президент Разработки, государств в сообщении в блоге компании, появилась ошибка после того, как кодекс изменился, был сделан на платформе Google+ после начального запуска API.