「鬼城」Google+ 完蛋了,難道谷歌關停服務真是為了「避風頭」?
曾經孤注一擲要幹掉 Facebook 的社交網路服務 Google+ 在沉寂許久後又上了一次頭條。不過,這次上頭條也意味著它的生命即將走到盡頭。
10月8日晚間,據外媒報道谷歌將在 2019 年 8 月徹底關閉 Google+ 服務,它們為用戶準備了 10 個月的停擺期。值得一提的是,Google+ 被徹底拋棄不但是因為它在社交之戰中敗北,用戶大幅流失,還因為這項服務出現了巨大漏洞,惡意開發者有可能通過該漏洞收集數億谷歌用戶的數據。
谷歌工程部門副管 Ben Smith 在一份聲明中表示,這個漏洞存在於 Project Strobe 項目中,今年 3 月才被發現。在漏洞被修復前,這個有 bug 的 API 可能會被與 Google+ 賬戶相連的應用利用。
過去的歷史告訴我們,一旦巨頭下了這樣重大的決定,肯定會引起全民大討論。《華爾街日報》就一針見血的指出,谷歌關閉 Google+ 服務就是為了逃避可能會洶湧而來的公關危機和監管風暴,畢竟是谷歌的一個編程錯誤讓 Google+ 用戶的數據有泄露的危險,而 Cambridge Analytica 濫用數據醜聞曝光後,Facebook 簡直成了人人喊打的過街老鼠。
對於外界質疑,谷歌也回應稱,這個漏洞其實是個未被利用的 API bug,它們已經及時做了修復。Google+ 下線後,企業用戶依然可以將 Google+ 當成內部聊天的渠道。
搞笑的是,它們還大方承認,Google+ 被關閉的真正原因還是用戶太少,而過去幾年中,谷歌公關部門為了維護 Google+「人丁興旺」的形象可是花了不少力氣。
此外,Smith 還解釋稱,這個 bug 最多只會暴露用戶的「姓名、郵件地址、職業、性別和年齡」,而非「Google+ 上的博文、信息、谷歌賬戶數據、電話號碼等」。不過,可能會與這個 API 安全漏洞扯上關係的應用高達 438 個,也就意味著有大約 50 萬個賬號有信息泄露風險。即使已經捅了大簍子,谷歌依然嘴硬稱,經過仔細檢查,它們發現「沒有證據」顯示第三方開發者已經注意到了這個 bug。
《華爾街日報》的報料人指出,谷歌不想在公眾面前承認這個錯誤就是擔心自己「名聲受損」,以及後續的「監管風暴」。
能讓谷歌公開承認自己的產品一敗塗地也是不容易。Smith 指出,Google+ 在用戶粘性和普及率上都一敗塗地,「90% 的 Google+ 用戶會話持續時間都不到5秒。」
不過,這樣小眾的服務反而成了一些群體的樂園。據悉,Google+ 最受教師和遊戲發燒友歡迎。Google+ 倒掉後,這些在網路世界上遊盪的「孤魂」不知道要遷移到哪去了。
雖然 Google+ 漏洞問題把谷歌弄的很被動,但它們依然有支持者。一些信息安全主義者甚至認為,在沒有證據的情況下沒必要披露漏洞問題,其他人則感覺這只是個常規的漏洞修補罷了。安全和隱私研究專家 Lukasz Olejnik 就表示,這件事沒必要上綱上線,畢竟漏洞已經被找到而且及時修補了。另一位安全專家 Ryan Satterfield 甚至認為《華爾街日報》在散播恐慌,簡直是唯恐天下不亂。
宣布關閉 Google+ 的同時,Smith 也列出了谷歌保護用戶隱私的新行動項。舉例來說,對用戶的 Gmail API 應用了更嚴格的訪問策略。同時,應用想訪問 Android 設備的通話記錄和簡訊也沒那麼容易了。
雷鋒網Via. The Register
雷鋒網宅客頻道(微信公眾號:letshome),專註先鋒科技,講述黑客背後故事,歡迎關注雷鋒網宅客頻道。
※中秋到了,求求你別再給爸媽送月餅了
※2018 Google Scholar Metric 新出爐,期刊、會議影響力排名一覽
TAG:雷鋒網 |