3月10日消息,谷歌保護用戶隱私的聲譽在上個星期受到了打擊。Google Docs(谷歌文件服務)用戶上個星期發(fā)現(xiàn)他們的在線文件暴露給了其他人。
谷歌文件服務團隊上周五對用戶說,我們發(fā)現(xiàn)并且修復了這個安全漏洞。這個漏洞能夠在用戶不知情的情況下暴露用戶的文件。這個意外的共享僅影響以前擁有共享的文件的那些用戶。
谷歌稱,這個問題發(fā)生在文件擁有者或者擁有共享權限的協(xié)作者從文件列表中選擇多個文件和演示文件并且修改共享權限的時候。這個問題僅影響少量的用戶,暴露用戶的文件和演示文件,但是,不影響用戶的表單文件。
谷歌文件服務產(chǎn)品經(jīng)理Jennifer Mazzon說,我們認為這個問題影響不到0.05%的文件。但是,為了這個事情的透明度,我們將提供有關這個事情的詳細信息。這個問題影響的用戶數(shù)量很少,因為這個問題僅影響到少量的文件,并且僅在用戶采取一系列具體操作的時候才能出現(xiàn)這個問題。
不過,谷歌尷尬的承認,即使它自己的員工的一些文件也暴露了。谷歌稱,我們理解我們用戶擔心的問題。事實上,我們自己也受到了這個漏洞的影響。我們正在認真地解決這個問題。
谷歌使用一個自動的流程刪除了它找到的受影響的文件的協(xié)作者和觀看者,然后用電子郵件通知了文件的擁有者,以便讓文件的擁有者重新確定文件共享的權限。谷歌稱,我們已經(jīng)采取了廣泛的防護措施以保護全部的文件并且堅信這是一個孤立的事件。