
Google+ API’sidagi zaiflik foydalanuvchi akkauntlaridagi maxfiy ma’lumotlarga kirish imkonini berdi.
Google+ API’sidagi kamchilik ijtimoiy tarmoqning kamida 500 000 foydalanuvchisi uchun ma’lumotlarning sizib chiqishiga olib kelishi mumkin edi. Natijada, Google platformaning iste’molchi versiyasini to‘xtatib qo‘yishga va shaxsiy ma’lumotlarni almashish va saqlash qoidalarini kuchaytirishga qaror qildi. Kompaniya muhandislari zaiflikdan zararli foydalanishga oid hech qanday dalil topmagan bo‘lsalar-da, Google saytning kam trafikini hisobga olgan holda, ijtimoiy tarmoqning xavfsizligi va funksionalligini ta’minlash bunga arzimaydi degan xulosaga keldi.
Foydalanuvchi akkauntlaridagi maxfiy ma’lumotlarga (akkaunt egasi ismi, elektron pochta manzili, kasbi, jinsi va yoshi) kirish imkonini beruvchi zaiflik 2018-yil mart oyida Google+ API kodlarini ko’rib chiqish paytida aniqlandi. Google Google+ API jurnallarini faqat ikki hafta davomida saqlaganligi sababli, kompaniya xodimlari zaiflikdan foydalanilganmi yoki yo’qligini aniqlay olmadilar.
Wall Street Journal xabariga ko’ra, API xatosi 2015-yildan beri mavjud bo’lib, faqat shu bahorda aniqlangan va tuzatilgan. Google hukumat regulyatorlarining e’tiborini jalb qilishdan qo’rqib, muammoni oshkor qilmaslikka qaror qildi.
Texnologiya giganti vakillarining tushuntirishicha, kompaniya xato haqida xabar berishni zarur deb hisoblamadi, chunki u foydalanuvchilarni xabardor qilishni talab qiladigan muammolar toifasiga kirmaydi.
«Maxfiylik va ma’lumotlarni himoya qilish bo’yicha guruhimiz bu masalani tekshirib, xabardor qilinishi kerak bo’lgan foydalanuvchilarni aniq aniqlay olganimizni, suiiste’mollik dalillari bor-yo’qligini va ishlab chiquvchilar yoki foydalanuvchilar qasos choralarini ko’rishlari mumkin bo’lgan-bo’lmaganligini baholadi. Bu holatda, ushbu mezonlarning hech biriga javob berilmagan», deb ta’kidladi Google vakillari.