Google Plus skal lukkes ned, efter at private data på en halv million brugere er blevet afsløret

Kategori: Teknisk politik Udsendt 09 okt

Teknologifirmaet holdt stille i månedsvis om en sikkerhedsfejl, der gav tredjepartsapps adgang til private oplysninger på det sociale netværk Google+.





Tildækningen: Ifølge en rapport i t han Wall Street Journal , Google opdagede en fejl i Google+ kode i marts og rettede den omgående, men besluttede ikke at afsløre dens eksistens. Et internt Google-notat citeret af avisen viste, at ledere var bekymrede for den skade, nyhederne ville gøre på Googles omdømme på et tidspunkt, hvor Facebook allerede var under beskydning for forkert håndtering af kundedata i Cambridge Analytica-sagen.

Denne fiasko havde rejst spørgsmål om privatlivets fred hos andre store teknologivirksomheder, inklusive Google. Så en gruppe af virksomhedens ledere besluttede, at firmaet skulle forholde sig stille om fejlen og informerede efter sigende Sundar Pichai, Googles administrerende direktør, om deres beslutning.

Fejlen: Det havde eksisteret siden 2015 og blev fundet i kode, der giver tredjeparts app-udviklere adgang til offentligt tilgængelige Google+ profildata om brugere og deres forbindelser, så længe brugeren giver tilladelse. Fejlen betød, at udviklere også kunne få adgang til private detaljer om folks venner, herunder ting som deres e-mail-adresser, fødselsdage, profilbilleder, erhverv og forholdsstatus.



Google+ minus personer : Ind et blogindlæg offentliggjort efter artiklen kørte, sagde Google, at det ikke havde fundet beviser for, at data var blevet misbrugt, og at det ville lukke forbrugeradgang til Google+ (en virksomhedsversion vil formentlig fortsætte med at køre). Det er dog muligt, at data blev misbrugt, og Google ved bare ikke om det endnu. Efter virksomhedens regning kan op til 438 applikationer have været i stand til at få adgang til private profildata på grund af softwarefejlen. Google kørte en intern test og fandt ud af, at så mange som 496.951 brugere kan have fået deres data kompromitteret, ifølge Wall Street Journal .

Konsekvenserne: Tilsløringen vil sætte skub i forsøg fra privatlivsaktivister på at få skrappere love på plads for at tvinge virksomheder til at afsløre faktiske og potentielle datalæk. Fordi Google opdagede fejlen i marts, var den ikke underlagt Europas nye databeskyttelsesordning, som trådte i kraft i maj. Det kræver, at virksomheder informerer brugerne om mulige databrud inden for 72 timer efter at have afsløret dem.

USA har endnu ikke en føderal lov om databrud, og det er uklart, om Google havde en forpligtelse til at afsløre fejlen under nogen statslig. Californien vedtog for nylig en hård ny privatlivslov med nogle lignende krav til Europas rammer, og der har været et stort skub for også at få vedtaget føderal lovgivning. Denne seneste dataskandale vil sammen med et andet nyligt brud på Facebook øge presset på amerikanske politikere for at slå ned på tilsløringer.