Manşetler

Google+ ortaya çıkan güvenlik açığının ardından kapanıyor

google plus

Google yıllardır Google+ ile hiçbir şey yapmadı. Bu nedenle şimdi, bu sosyal ağın kapanacağının haberini almak çok da şaşırtıcı olmadı.

Ne var ki, söz konusu hamlenin Wall Street Journal’da çıkan, sosyal ağda bir güvenlik açığı olduğu haberinin ardından gelmesi fazlasıyla sürpriz oldu.

Google+ neden kapanıyor?

Google, Google+’ın tüketici versiyonunu kapatmayı planlıyor. Şirket bu planını bir blog yazısıyla duyurdu. Şu anda Google+, Google’ın belirttiğine göre düşük kullanıma ve kullanıcı etkileşimine sahip. Kullanıcı oturumlarının yüzde 90’lık kısmı beş saniyeden az sürüyor.

Ne var ki, Google+’ın kapatılacak olmasının esas nedeni bu ilgisizlik değil. Bunun yerine, daha önce saklı tutulmuş ve kullanıcıların profil verilerini açık eden bir güvenlik ihlâlinin su yüzüne çıkması nedeniyle kapatma kararı verildi.

Google+ kullanıcıları da profil verilerini tıpkı Facebook ve Twitter’da olduğu gibi üçüncü taraf uygulamaların erişimine açabiliyor. Hatta Google+ kullanıcıları üçüncü taraf uygulamaya arkadaşların herkese açık bilgilerine de erişim izni veriyor. Keşfedilen ve açık edilen Google+ hatası, Google+ Kişiler API’si içinde yer alıyor. Bu açık nedeniyle üçüncü taraf uygulamalar kullanıcıların gizli olan verilerine de erişme imkanı yakalıyor.

Hatadan kimler etkilendi?

438 kadar uygulama sorunlu Google+ People API’dan yararlanmış olabilir. Google’ın belirttiğine göre, 500 bin kadar profilin de etkilenmiş olma ihtimali bulunuyor. Ne var ki, Wall Street Journal’ın haberine göre API hatası göründüğünden daha kötü bir duruma yol açtı. 2015’ten bu yana kullanıcı verilerinin sızıntıya açık olabileceği belirtiliyor. Keşfedilmesi ise Google’ın sitelerini GDPR‘ın hayata geçmesinin öncesinde sitelerini kontrol etmesi sırasında olmuş.

Wall Street Journal, Google’ın durumu kamuoyuna açıklamak yerine bu ihlâli kapatmaya çalıştığını, böylelikle idari kuruluşların ilgisini de çekmekten kurtulmayı amaçladığını öne sürdü.

Açık kapatıldı mı?

Evet. Google, Mart 2018’de API hatasını keşfedip düzelttiğini söyledi.

Google, API’nin sonradan gelen bir Google+ kod değişikliğiyle etkileşiminin sonucu olarak bu hatanın ortaya çıktığını belirtti. Aynı zamanda herhangi bir geliştiricinin bu hatadan haberdar olduğuna veya API’yi kötüye kullandığına dair bir bulguya rastlamadığını da kaydetti. Öte yandan herhangi bir profil verisinin kötüye kullanıldığına dair işarete rastlamadığını da vurguladı.

Öte yandan Google, geliştiricilerin Android cihazları ve Gmail’daki verilere erişimini kısıtlamak amacıyla yeni API değişiklikleri duyurdu. Örneğin, Android cihazlarında çağrı kayıtları ve SMS izinlerini alma yeteneği kısıtlanıyor. Aynı zamanda Android Kişiler API’si üzerinden mümkün olan kişi etkileşim verisi de kaldırılıyor. Gmail’ın son kullanıcı versiyonu için de Google, Kullanıcı Veri Politikasını güncelledi ve uygulamarın veri erişimini kısıtladı.

Google+ ne zaman kapanacak?

Google, Google+’ın bireysel kullanıcı versiyonunun kapanma sürecini Ağustos 2019 itibarıyla tamamlamayı istiyor. Ancak aynı zamanda servisi kurumsal müşteriler için açık tutmak istiyor.

Google, değerlendirmelerinin Google+’ın meslektaşların kurumsal tartışmalarını güvenli bir kurumsal sosyal ağ üzerinden gerçekleştirebilecekleri bir kurumsal ürün olmaya daha uygun olduğunu gösterdiğini vurguladı.

Google+ verilerinizi nasıl indirebilirsiniz?

Önümüzdeki aylarda Google, kullanıcılara bu konuda ek bilgi verecek. Kullanıcılara verilerini nasıl indirecekleri veya taşıyacaklarına dair yöntemler sağlanacak.

İLGİLİ HABERLER