Google will shut down its social network Google+ after the company suffered a massive data breach that exposed the private data of hundreds of thousands of Google Plus users to external developers.
According to the tech giant, a security vulnerability in one of Google’s People APIs + allowed external developers to access data of more than 500.000 Users, including their usernames, email addresses, occupation, birthdate, profile photos and gender-related information.
Since Google+ servers do not keep API logs for more than two weeks, the company cannot confirm the number of users affected by the vulnerability.
However, Google aseguró a sus usuarios que la compañía no encontró evidencia de que ningún desarrollador estuviera al tanto de este error, o que los datos del perfil fueron mal utilizados por cualquiera de los 438 desarrolladores que pudieron haber tenido acceso.
“However, realizamos un análisis detallado durante las dos semanas previas a parchear el error y, a partir de ese análisis, los perfiles de hasta 500,000 cuentas de Google+ podrían verse afectados. Nuestro análisis mostró que hasta 438 aplicaciones pueden haber usado esta API”. Dijo Google en la publicación de blog.
La vulnerabilidad existía desde 2015 y se solucionó después de que Google la descubriera en marzo de 2018, pero la compañía optó por no revelar la violación al público, en el momento en que Facebook estaba siendo cuestionado por el escándalo de Cambridge Analytica.
Aunque Google no ha revelado los detalles técnicos de la vulnerabilidad de seguridad, la naturaleza de la falla parece ser algo muy similar a la falla de la API de Facebook que recientemente permitió a los desarrolladores no autorizados acceder a datos privados de los usuarios de Facebook.
Además de admitir la brecha de seguridad, Google también anunció que la compañía está cerrando su red de medios sociales, reconociendo que Google+ no logró suficiente interés entre los consumidores.
“La versión para el consumidor de Google+ actualmente tiene poco uso, the 90 por ciento de las sesiones de usuario de Google+ duran menos de cinco segundos”, dijo Google.
En respuesta, la compañía decidió cerrar Google+ para los consumidores a finales de agosto de 2019. Nevertheless, Google+ continuará como un producto para usuarios de Enterprise.
