3月10日消息,谷歌保護(hù)用戶隱私的聲譽(yù)在上個(gè)星期受到了打擊。Google Docs(谷歌文件服務(wù))用戶上個(gè)星期發(fā)現(xiàn)他們的在線文件暴露給了其他人。
谷歌文件服務(wù)團(tuán)隊(duì)上周五對用戶說,我們發(fā)現(xiàn)并且修復(fù)了這個(gè)安全漏洞。這個(gè)漏洞能夠在用戶不知情的情況下暴露用戶的文件。這個(gè)意外的共享僅影響以前擁有共享的文件的那些用戶。
谷歌稱,這個(gè)問題發(fā)生在文件擁有者或者擁有共享權(quán)限的協(xié)作者從文件列表中選擇多個(gè)文件和演示文件并且修改共享權(quán)限的時(shí)候。這個(gè)問題僅影響少量的用戶,暴露用戶的文件和演示文件,但是,不影響用戶的表單文件。
谷歌文件服務(wù)產(chǎn)品經(jīng)理Jennifer Mazzon說,我們認(rèn)為這個(gè)問題影響不到0.05%的文件。但是,為了這個(gè)事情的透明度,我們將提供有關(guān)這個(gè)事情的詳細(xì)信息。這個(gè)問題影響的用戶數(shù)量很少,因?yàn)檫@個(gè)問題僅影響到少量的文件,并且僅在用戶采取一系列具體操作的時(shí)候才能出現(xiàn)這個(gè)問題。
不過,谷歌尷尬的承認(rèn),即使它自己的員工的一些文件也暴露了。谷歌稱,我們理解我們用戶擔(dān)心的問題。事實(shí)上,我們自己也受到了這個(gè)漏洞的影響。我們正在認(rèn)真地解決這個(gè)問題。
谷歌使用一個(gè)自動(dòng)的流程刪除了它找到的受影響的文件的協(xié)作者和觀看者,然后用電子郵件通知了文件的擁有者,以便讓文件的擁有者重新確定文件共享的權(quán)限。谷歌稱,我們已經(jīng)采取了廣泛的防護(hù)措施以保護(hù)全部的文件并且堅(jiān)信這是一個(gè)孤立的事件。