Logo Computerhoy.com

Google cierra Google+ tras reconocer que expuso datos de los usuarios

google plus

Google ha anunciado que echa el cierre Google+, y lo hace después de haber descubierto un fallo de seguridad en la API de la red social que ha expuesto los datos de hasta 500.000 usuarios. 

La compañía de Mountain View identificó el problema durante la primavera pasada como parte de una auditoría enmarcada en Project Strobe, una revisión completa del acceso de terceros a los datos de las cuentas de Google y de los dispositivos Android.

No obstante, a pesar de que el problema había afectado a cientos de miles de usuarios, la Gran G decidió no hacer público el hallazgo en el momento en el que fue descubierto, un movimiento que, de acuerdo con The Wall Street Journal, se llevó a cabo para evitar un escrutinio regulatorio que causaría daños a la reputación de la compañía.

En la publicación de su blog, Google ha comunicado que uno de los hallazgos de Project Strobe fue un fallo de seguridad en una de las API de Google+, cuya función es permitir a los usuarios otorgar acceso a las aplicaciones de Google+ a los datos de su perfil y a la información pública del perfil de sus amigos. A causa del error, las aplicaciones también podían acceder a campos del perfil que no estaban marcados como públicos. 

"Estos datos se limitan a campos estáticos y opcionales del perfil de Google+, incluidos el nombre, la dirección de correo electrónico, la ocupación, el sexo y la edad", explica la compañía en su blog. "No incluye ningún otro dato que pueda haber publicado o conectado a Google+ o a cualquier otro servicio, como publicaciones de Google+, mensajes, datos de la cuenta de Google, números de teléfono o contenido de G Suite".

La compañía norteamericana descubrió el problema en marzo de 2018, determinando que se estaba produciendo desde 2015, y lo parcheó inmediatamente. Señala que los datos de registro de esta API se mantienen solo durante dos semanas y que no pueden confirmar qué usuarios se vieron afectados por el problema. No obstante, un análisis exhaustivo les permitió hacer una estimación y consideran que pudieron verse potencialmente afectadas hasta 500.000 cuentas, a cuyos datos privados tuvieron acceso hasta 438 aplicaciones.

Google le quita hierro al asunto asegurando que no han encontrado evidencia de que ningún desarrollador estuviera al tanto de este error o que abusara de la API, y también señala que no les consta que se haya hecho mal uso de los datos del perfil de Google+.

Cómo proteger nuestra privacidad en el nuevo Google Chrome 69

¿Por qué Google no informó antes del problema?

¿Y por qué la compañía no informó en su momento de que se había producido un fallo de seguridad en Google+? Se justifica diciendo que la Oficina de Privacidad y Protección de Datos revisó el problema, analizando el tipo de datos involucrados, si se podía identificar con precisión a las personas a las que había que informar y si había evidencias de uso indebido, "y ninguno de los umbrales se cumplió en este caso".

En cambio, las fuentes de The Wall Street Journal explican que, si bien no hay evidencias de uso indebido, tampoco pueden saber con certeza si se ha producido un mal uso. Además, el medio estadounidense señala que se vieron expuestos algunos otros datos, entre ellos las fotos de perfil, los lugares en los que ha vivido el usuario, el estado civil y la ocupación.

Cómo evitar que Google escuche todo lo que dices delante del móvil

¿Qué va a pasar ahora con Google+?

Como hemos dicho anteriormente, Google ha decidido echar el cierre a Google+, aunque explica que no lo hace por el problema de seguridad, sino porque la red social no ha logrado calar entre los usuarios. De acuerdo con los datos que maneja la compañía, la versión para los consumidores tiene poco uso y compromiso, y el 90% de las sesiones duran menos de cinco segundos. 

Por este motivo, la corporación cerrará Google+ en el plazo de 10 meses, con el objetivo de ofrecer a los usuarios un período de transición, y el servicio finalizará en agosto de 2019. En los próximos meses, los de Mountain View ofrecerán más información acerca de cómo descargar y migrar los datos. 

La versión de Google+ orientada a los clientes empresariales se mantendrá y próximamente se presentarán nuevas características. 

Descubre más sobre , autor/a de este artículo.

Conoce cómo trabajamos en Computerhoy.