Efter dataöverträdelse stängs Google+ av

Det är slutet på raden för den starkt maligna Google+ tjänsten för konsumenter. Övergången till att stänga webbplatsen kommer efter att Google tvingades rena sig om ett treårigt dataöverträdelse som avslöjade privata uppgifter för tiotusentals användare på det sociala nätverket.

Enligt The Wall Street Journal exponerade ett fel i Google+ profildata för externa utvecklare från 2015 tills det upptäcktes i mars. Även om Google snabbt fixade problemet, beslutade det att inte berätta för allmänheten vad som hade inträffat och var rädd för regeringens tillsyn och återverkningar. Nu när överträdelsen har offentliggjorts har företaget meddelat nya integritetsåtgärder.

Varför offentliggjordes det inte??

Genom en talesman hävdar Google att den inte informerade allmänheten om dataöverträdelsen eftersom händelsen inte nådde vissa "trösklar."

Dessa inkluderade "om vi exakt kunde identifiera användarna att informera, om det fanns några bevis för missbruk och om det fanns några åtgärder som en utvecklare eller användare kunde vidta som svar."

Ett internt Google-memo från juridisk personal och policypersonal visade att det inte fanns några bevis för att externa utvecklare faktiskt missbrukade uppgifterna. Wall Wall Journal säger dock att Google erkände att det inte har något sätt att veta med säkerhet.

Överträdelsen i fråga hittades som en del av en bredare internrevision som heter Project Strobe. Under processen säger Google att det upptäckte en brist i ett API som företaget skapade för att hjälpa apputvecklare att få åtkomst till profil och kontaktinformation.

Rapporten förklarar:

I mars i år upptäckte Google att Google+ också tillät utvecklare att hämta informationen från vissa användare som aldrig tänkt dela den offentligt, enligt memo och två personer som informerades om saken. På grund av ett fel i API: n kunde utvecklarna samla in profildata för sina användares vänner även om den informationen uttryckligen var markerad icke-offentlig i Googles sekretessinställningar, sa folket.

Vad förändras

Som en del av de åtgärder som tillkännagavs på måndag har företaget beslutat att dra i kontakten på konsumentversionen av Google+.

I tillkännagivandet av nedläggningen säger företaget att det fanns "betydande utmaningar när det gäller att skapa och upprätthålla en framgångsrik Google+ produkt som uppfyller konsumenternas förväntningar." Vidare medger Google att tjänsten inte "hade uppnått en bred konsument- eller utvecklaranvändning och har sett begränsad användarinteraktion med appar. ”

Första lanseringen 2011 för att ta på Facebook, det sociala nätverket uppnådde aldrig den typ av framgång som Google ville ha. Google säger att Google+ har låg användning och engagemang, varav 90 procent av användarsessionerna är mindre än fem sekunder.

Google har också beslutat att begränsa användningen av applikationsprogrammeringsgränssnitt, eller API: er, för många av de mest populära tjänsterna. Dessa API: er, som hade gjorts tillgängliga för externa utvecklare, kräver användarens tillstånd att komma åt all användarinformation. Men dåliga skådespelare finns.

Företaget ger inte längre tredjepartsutvecklare tillgång till SMS-meddelanden, samtalsloggar och andra former av kontaktdata på Android-telefoner. Dessutom är det bara ett litet antal utvecklare som nu kan bygga Gmail-tillägg framöver.

Google i problem?

Det är förmodligen inte sista gången vi hör om Google och om det gör tillräckligt för att skydda användardata. Regeringens övervakning blir allt mer troligt, beroende på resultaten från nästa månads halvtidsval i USA: s klagomål kan anmälas eftersom Google beslutade att dölja denna information i över sex månader.

Jag är inte en för att främja regeringens tillsyn. Men berättelser som denna och Facebook Cambridge Analytica-fiaskot har övertygat mig om att något mer måste göras för att användardata ska skyddas bättre.

Vad tycker du borde hända med Google? Räcker de nya säkerhetsåtgärderna? Låt oss veta dina tankar nedan.