گوگل سرورهای گوگل پلاس را خاموش کرد
به گزارش کارگروه امنیت سایبربان؛ گوگل طی خبری فوری اعلام کرد به دلیل سرقت اطلاعات ۵۰۰ هزار کاربر گوگل پلاس (google plus) به ناچار سرورهای آن را خاموش کرده تا از فاجعه بیشتر جلوگیری شود.
طی گزارشهای منتشر شده بیش از 500 هزار حساب کاربری تحت تأثیر این مشکل امنیتی قرار گرفتند و در اقدامی بیسابقه سرورهای این پیامرسان را برای جلوگیری از انتشار بیشتر اطلاعات خاموش کرده است. ظاهرا مشکل پیشآمده مربوط به «API» های آن بوده و کارشناسان امنیتی گوگل از برطرف کردن مشکل عاجز مانده و مجبور به خارجسازی سرورها از دسترس عموم کردند.
طبق شواهد موجود این احتمال دور از ذهن نیست که اطلاعات و دنبال کنندگان هزاران کاربر این شبکه اجتماعی در معرض خطر باشند و شاید هم برای همیشه از بین بروند.
طبق اعلام کارشناسان امنیتی، شرکت گوگل پس از این رویداد توان امنیتی جیمیل را به بالاترین سطح ممکن رساند تا احتمال نشت پسورد های آن به صفر برسد.
شرکت گوگل سرانجام اعتراف کرد گوگل پلاس هیچگاه با استقبال کاربر روبرو نشده است. طبق یک پست وبلاگی، ۹۰ درصد کاربران گوگل پلاس در آخرین ورود به شبکه اجتماعی، کمتر از ۵ ثانیه در آن وقت گذرانده اند.
طبق گزارش وال استریت ژورنال این شرکت در ماه مارس از اختلال مطلع شد اما آن را فاش نکرد. این شرکت متوجه شد یکی از «People API» های گوگل پلاس به برنامه های مختلف اجازه دسترسی به اطلاعات پروفایل های این شبکه اجتماعی را می دهد. این در حالی است که اطلاعات عمومی نبوده اند و شامل نام، آدرس ایمیل، شغل، جنسیت و سن کاربران بوده است.
کارشناسان مدعی شدند که سیستم امنیت داخلی «Project Strobe» گوگل در رصد های دوره ای خود به صورت تصادفی این آسیب پذیری را پیدا کرده است. این حفره امنیتی موجب شده برخی برنامه های اندرویدی گوگل پلاس، اجازه دسترسی غیر مجاز به اطلاعات شخصی کاربران را فراهم می کند.
پس از شناسایی این حفره امنیتی، گوگل فورا سرورهای گوگل پلاس را از دسترس عموم خارج کرد تا اطلاعات شخصی کاربران در اختیار مهاجمان سایبری قرار نگیرد. با انتشار این خبر ارزش سهام شرکت آلفابت (شرکت مادر گوگل) کاهش یافت.