Phát hiện lỗ hổng thứ hai trên Google+ ảnh hưởng 52 triệu người dùng, Google quyết định đóng cửa mạng xã hội này sớm hơn 4 tháng
Lỗ hổng mới này có khả năng làm rò rỉ dữ liệu của 52,5 triệu người dùng trên mạng xã hội Google , tuy nhiên nó chỉ tồn tại được trong 6 ngày.
Sau khi phát hiện thêm một lỗ hổng bảo mật khác trên Google , có khả năng ảnh hưởng đến 52,5 triệu người dùng, Google đã quyết định đóng cửa mạng xã hội này sớm hơn 4 tháng so với dự định ban đầu của mình.
Giờ đây, Google sẽ bị đóng cửa với người tiêu dùng vào tháng 4 năm 2019 thay vì tháng 8. Hơn nữa, API truy cập vào mạng xã hội này sẽ bị đóng cửa trong vòng 90 ngày tới.
Theo Google, lỗ hổng mới này có thể tiết lộ thông tin của khoảng 52,5 triệu người dùng, bao gồm tên, địa chỉ email, nghề nghiệp và độ tuổi, cho các nhà phát triển, kể cả khi tài khoản của họ được thiết lập ở chế độ riêng tư. Các ứng dụng cũng có thể truy cập vào các dữ liệu được chia sẻ với một người dùng cụ thể nào đó, nhưng không phải được chia sẻ công khai.
Trước đó, vào tháng 10 vừa qua, một lỗ hổng tương tự trên Google bị phát hiện có thể làm tiết lộ dữ liệu riêng tư của người dùng cho các nhà phát triển trong suốt 3 năm qua. Lỗ hổng này được phát hiện lần đầu vào tháng 3, nhưng không được công bố công khai cho đến tháng 10, và dẫn đến những mối lo ngại đáng kể về tính minh bạch trong hoạt động của Google.
Video đang HOT
Để đáp lại, Google thông báo kế hoạch đóng cửa phiên bản Google dành cho người tiêu dùng, vốn từ lâu đã gặp khó khăn trong việc thu hút người dùng. Trong khoảng thời gian này, Google cho biết họ đã tự mình phát hiện ra lỗ hổng rò rỉ hiện tại và nó chỉ tồn tại được trong vòng 6 ngày – từ 7 tháng 11 đến 13 tháng 11.
“ Với việc phát hiện ra lỗ hổng mới này, chúng tôi quyết định xúc tiến việc đóng cửa toàn bộ các API của Google , điều này sẽ diễn ra trong vòng 90 ngày tới.” David Thacker, phó chủ tịch về quản lý dự án của Google cho biết trên blog của công ty.
“ Hơn nữa, chúng tôi cũng quyết định tăng tốc việc cho nghỉ hưu Google phiên bản người tiêu dùng, từ tháng Tám 2019 chuyển sang tháng Tư 2019. Cho dù chúng tôi biết rằng sẽ có các tác động đến nhà phát triển, chúng tôi muốn đảm bảo sự bảo vệ với người dùng của mình.”
Google phát hiện ra lỗ hổng này nhờ quy trình kiểm tra chuẩn của mình và cho biết “ không có bằng chứng nào về việc nhà phát triển ứng dụng tình cờ có quyền truy cập này hay lạm dụng nó trong 6 ngày đã biết.” Google cho biết họ đã bắt đầu thông báo tới người dùng và các khách hàng doanh nghiệp bị ảnh hưởng bởi lỗ hổng này.
“ Chúng tôi hiểu rằng khả năng của mình là phải xây dựng các sản phẩm đáng tin cậy, để bảo vệ dữ liệu của bạn và khiến người dùng tin tưởng.” Thacker cho biết. “ Chúng tôi luôn coi trọng vấn đề này, và chúng tôi tiếp tục đầu tư vào chương trình bảo vệ riêng tư của mình.” Google vẫn có kế hoạch tiếp tục vận hành Google như một sản phẩm doanh nghiệp cho các công ty đăng ký dịch vụ G Suite của họ.
Theo Tri Thuc Tre
Lật tẩy thủ đoạn lừa đảo tín dụng bằng... Google Maps
Trang tin tức The Hindu đã ghi nhận một loạt vụ lừa đảo tín dụng tại Ấn Độ thông qua lỗ hổng của Google Maps.
Ảnh minh họa: The Logical Indian
Gần đây, lỗ hổng trong giao diện của Google Maps đã được trở thành mỏ vàng cho những kẻ lừa đảo. Theo chính sách Nội dung tạo bởi người dùng, tất cả mọi người đều có thể chỉnh sửa thông tin liên hệ của mọi địa điểm xuất hiện trên bản đồ số của Google. Tận dụng điều này, một nhóm tội phạm đã đánh tráo số điện thoại của chi nhánh ngân hàng, để lấy đi mã số nhận dạng cá nhân PIN (Personal Indetification Number) thẻ tín dụng của hàng loạt người dùng.
Cơ quan an ninh mạng tỉnh Maharashtra (miền tây Ấn Độ) cho biết vụ việc tương tự có xu hướng gia tăng trong khoảng 1 tháng trở lại đây. Nhân viên điều tra cho biết nếu người dùng tìm kiếm một chi nhánh ngân hàng cụ thể trên Google thì kết quả trả về bao gồm địa chỉ và số điện thoại liên hệ trên Google Maps.
Giám đốc Cục an ninh mạng Ấn Độ, Balsing Rajput nói: "Chúng tôi đã nhận được ít nhất 3 báo cáo từ Ngân hàng Ấn Độ (BoI) trong 1 tháng qua. Cả ba trường hợp này, chúng tôi đều lập tức thông báo cho các nhà chức trách tại Google".
Nạn nhân sập bẫy tiết lộ cho thủ phạm mã số PIN và CVV tài khoản ngân hàng của mình.
Ông Rajput còn chia sẻ rằng rất nhiều người dùng khiếu nại rằng thông tin liên hệ của ngân hàng nhận được từ Google không chính xác. Những người không phát hiện ra chiêu trò này đã gọi tới số điện thoại của kẻ lừa đảo, chúng thuyết phục họ tiết lộ chi tiết mã số PIN hoặc mã số xác minh thẻ tín dụng/ghi nợ (CVV). Qua đó, thủ phạm sử dụng thông tin thu thập được để rút cạn tiền khỏi tài khoản người dùng.
Phát ngôn viên của Ngân hàng Ấn Độ (BoI) nói: "Sau khi sự cố xảy ra, chúng tôi đã chỉnh sửa chi tiết liên lạc của mạng lưới chi nhánh trên Google Maps. Đồng thời, chúng tôi khuyến cáo người dùng chỉ sử dụng trang web chính thức của Ngân hàng Ấn Độ để tìm kiếm chi tiết liên hệ chi nhánh".
Trang The Hindu đã yêu cầu Google đưa ra ý kiến quanh vụ việc trên. Đại diện Google nói: "Nhìn chung, việc cho phép người dùng đề xuất chỉnh sửa và cung cấp thông tin sẽ nâng cao tính toàn diện và cập nhật. Tuy nhiên, chúng tôi nhận thấy thi thoảng thông tin do họ đề xuất có thể không chính xác hay phù hợp. Khi vấn đề xảy ra, chúng tôi sẽ cố gắng giải quyết nhanh nhất có thể. Người dùng có thể tham khảo các mẹo của Trung tâm An ninh Google để đảm bảo luôn an toàn khi trực tuyến".
Theo The Hindu
Anh đề xuất đánh thuế lên nhiều hãng công nghệ lớn Mức thuế 2% đang được đề xuất để áp lên các nền tảng mạng xã hội, công cụ tìm kiếm và nền tảng thương mại điện tử đạt doanh thu toàn cầu ít nhất 500 triệu bảng Anh, tương đương 640 triệu USD. Logo Google, Facebook, Amazon - Ảnh: Business Review EU Theo Reuters, mức thuế mới được đề xuất sẽ áp lên...