Eset analizó este nuevo fallo en Google+ que permitía a desarrolladores de aplicaciones de terceros acceder a datos privados del perfil de los usuarios.
El error estaba presente en una actualización que fue introducida el pasado mes de noviembre y que afectaba a la API de Google+ denominada “People:get”.
Esta API, diseñada para permitir a los desarrolladores solicitar información básica asociada a la cuenta del usuario, no funcionaba como debía hacerlo y durante 6 días dejó expuesta a manos de los desarrolladores información personal de 52.5 millones de usuarios, como nombre, dirección de correo, género, edad, ocupación, entre otros datos más.
El bug fue descubierto por ingenieros de Google al realizar pruebas de rutina.
Si bien Google anunció en un comunicado el cierre de la red social Google+ para usuarios finales para agosto de 2019, este nuevo incidente provocó el adelanto de cierre para abril próximo.
No es el primer fallo de seguridad que experimenta Google+. Cabe recordar que ya a principios de 2018 un fallo de seguridad, no divulgado hasta octubre, expuso los datos de los perfiles de más de 500.000 usuarios.
Tu opinión enriquece este artículo: