Google+ fermera dès avril, une faille touchant 52,5 millions d'utilisateurs découverte

Google+ fermera dès avril, une faille touchant 52,5 millions d’utilisateurs découverte

Yahoo reste leader

Avatar de l'auteur

Sébastien Gavois

Publié dansInternet

11/12/2018
12
Google+ fermera dès avril, une faille touchant 52,5 millions d'utilisateurs découverte

L'officialisation d'une première faille dans Google+ entrainait l'annonce de sa fermeture pour le grand public. Une seconde accélère le mouvement. Pendant six jours, des données de 52,5 millions d'utilisateurs étaient accessibles aux applications tierces. Les API seront coupées dans 90 jours, la fermeture est pour avril.

Il y a un mois, on apprenait que le grand public ne pourrait plus accéder à Google+ à compter d'août 2019. Plusieurs raisons étaient mises en avant : une baisse des fréquentations, « des interactions limitées avec les applications » et surtout un bug qui laissait accessibles des données personnelles d'environ 500 000 utilisateurs.

Ces derniers mois, même des comptes officiels de Google quittaient le navire. Aujourd'hui, on apprend via un billet de blog que les modifications prévues sont « accélérées » : la fermeture pour le grand public est avancée à avril 2019. Toutes les API Google+ seront coupées « dans les 90 jours ». Une précipitation due à la découverte d'un nouveau « bug » d'envergure.

Des données de 52,5 millions d'utilisateurs accessibles pendant six jours

Selon le géant du Net, la faille avait été introduite lors d'une mise à jour en novembre et affectait pas moins de 52,5 millions d'utilisateurs. C'est largement plus que les 500 000 annoncés en octobre, mais sur une période bien plus courte : six jours contre plus deux ans pour la première brèche.

La société affirme l'avoir découverte d'elle-même lors d'un contrôle de sécurité. Elle a été corrigée une semaine plus tard. Aucune tierce partie n'aurait compromis ses systèmes. Comme avec la première faille, Google+ tente de rassurer malgré l'étendue des dégâts : « Nous n'avons aucune preuve indiquant que des développeurs d'applications ayant eu cet accès par inadvertance étaient au courant ou en avaient fait un usage abusif ».

Pas de donnée financière ou de mot de passe

Cette fois encore, l'API People est pointée du doigt. Elle donnait accès aux nom, email, profession, âge et autres informations du genre, même si ces éléments étaient indiqués comme non publics. Via cette brèche, des applications pouvaient également accéder à des détails qu'un utilisateur avait décidé de partager avec un autre.

Aucune donnée financière, numéro d’identification national, mots de passe et « données similaires généralement utilisées pour la fraude ou le vol d’identité » n'était visible par les applications tierces, affirme Google sur son blog.

Google+ continuera de vivre dans G Suite

Si Google+ va fermer pour le grand public, le réseau social restera actif pour les professionnels à travers G Suite. Les entreprises sont également concernées par ce bug, mais le géant du Net ne donne pas plus de détail et se contente d'indiquer que celles qui ont été affectées par ce bug sont en train d'être notifiées.

Comme en octobre lors de l'annonce de la mise à mort du réseau social, Google réaffirme qu'elle « continuera d’investir dans Google+ pour les entreprises ». Espérons que le paquet sera enfin mis sur la sécurité des données.

G Suite Google+

Sundar Pichai devant le Congrès aujourd'hui

Hasard (ou non) du calendrier, cette annonce arrive juste avant une audition de Sundar Pichai (directeur général de Google) devant la commission judiciaire du Congrès américain, comme le rappelle Reuters. Il y sera notamment question de la collecte des données par le moteur de recherche.

Nos confrères ajoutent que certains membres du Congrès (républicains et démocrates) « ont appelé à l’instauration de nouvelles règles de confidentialité destinées à mieux contrôler Google, Facebook et d’autres géants de la technologie américains ». Cette nouvelle faille de sécurité sur 52,5 millions d'utilisateurs devrait certainement faire parler d'elle.

12
Avatar de l'auteur

Écrit par Sébastien Gavois

Tiens, en parlant de ça :

Carte graphique AMD GeForce

Cartes graphiques : 30 ans d’évolution des GPU

Ha… la bonne époque d’un CF de 4870 X2 !

18:10 Hard 10

Google lance son opération de communications Gemini pour rivaliser avec OpenAI

Preprint not PR-print

17:31 IA 5
Ecran bleu de Windows

Linux : le composant systemd se dote d’un écran bleu de la mort

LoL Micro$oft

16:33 Soft 23

Sommaire de l'article

Introduction

Des données de 52,5 millions d'utilisateurs accessibles pendant six jours

Pas de donnée financière ou de mot de passe

Google+ continuera de vivre dans G Suite

Sundar Pichai devant le Congrès aujourd'hui

Carte graphique AMD GeForce

Cartes graphiques : 30 ans d’évolution des GPU

Hard 10

Google lance son opération de communications Gemini pour rivaliser avec OpenAI

IA 5
Ecran bleu de Windows

Linux : le composant systemd se dote d’un écran bleu de la mort

Soft 23
Une petite fille en train d'apprendre à programmer et hacker logiciels et appareils électroniques

Un roman graphique explique les logiciels libres aux enfants

SoftSociété 17
Nouveautés pour Messenger

Meta lance (enfin) le chiffrement de bout en bout de Messenger, entre autres

Socials 5

#LeBrief : cloud européen, OSIRIS-REx a frôlée la catastrophe, CPU AMD Ryzen 8040

Windows en 2024 : beaucoup d’IA, mais pas forcément un « 12 »

Soft 18
Einstein avec des qubits en arrière plan

Informatique quantique, qubits : avez-vous les bases ?

HardScience 8
Notifications iPhone

Surveillance des notifications : un sénateur américain demande la fin du secret

DroitSécu 15

En ligne, les promos foireuses restent d’actualité

DroitWeb 19

#LeBrief : modalité des amendes RGPD, cyberattaque agricole, hallucinations d’Amazon Q, 25 ans d’ISS

Logo Twitch

Citant des « coûts prohibitifs », Twitch quitte la Corée du Sud

ÉcoWeb 29
Formation aux cryptomonnaies par Binance à Pôle Emploi

Binance fait son marketing pendant des formations sur la blockchain destinées aux chômeurs

Éco 10
Consommation électrique du CERN

L’empreinte écologique CERN en 2022 : 1 215 GWh, 184 173 teqCO₂, 3 234 Ml…

Science 6
station électrique pour voitures

Voitures électriques : dans la jungle, terrible jungle, des bornes de recharge publiques

Société 75

#LeBrief : intelligence artificielle à tous les étages, fichier biométrique EURODAC

KDE Plasma 6

KDE Plasma 6 a sa première bêta, le tour des nouveautés

Soft 13
Un homme noir regarde la caméra. Sur son visage, des traits blancs suggèrent un traitement algorithmique.

AI Act et reconnaissance faciale : la France interpelée par 45 eurodéputés

DroitSociété 4
Api

La CNIL préconise l’utilisation des API pour le partage de données personnelles entre organismes

SécuSociété 3
Fouet de l’Arcep avec de la fibre

Orange sanctionnée sur la fibre : l’argumentaire de l’opérateur démonté par l’Arcep

DroitWeb 23
Bombes

Israël – Hamas : comment l’IA intensifie les attaques contre Gaza

IA 22

#LeBrief : bande-annonce GTA VI, guerre électronique, Spotify licencie massivement

Poing Dev

Le poing Dev – Round 7

Next 102
Logo de Gaia-X sour la forme d’un arbre, avec la légende : infrastructure de données en forme de réseau

Gaia-X « vit toujours » et « arrive à des étapes très concrètes »

WebSécu 6

Trois consoles portables en quelques semaines

Hard 37
Une tasse estampillée "Keep calm and carry on teaching"

Cyberrésilience : les compromis (provisoires) du trilogue européen

DroitSécu 3

#LeBrief : fuite de tests ADN 23andMe, le milliard pour Android Messages, il y a 30 ans Hubble voyait clair

#Flock a sa propre vision de l’inclusion

Flock 25
Un Sébastien transformé en lapin par Flock pour imiter le Quoi de neuf Docteur des Looney Tunes

Quoi de neuf à la rédac’ #10 : nous contacter et résumé de la semaine

44
Fairphone 5 démonté par iFixit

Sans surprise, le Fairphone 5 obtient 10/10 chez iFixit

Hard 7

WhatsApp vocaux à vue/écoute unique

WhatsApp permet d’envoyer des vocaux à écoute unique

Soft 11

Logo de Google sur un ordinateur portable

Google propose un correctif aux disparitions mystérieuses sur Drive

Soft 22

Puce AMD Instinct

IA : AMD annonce la disponibilité des accélérateurs Instinct MI300A et MI300X

Hard 0

Un œil symbolisant l'Union européenne, et les dissensions et problèmes afférents

Cloud : 1,2 milliard d’euros pour un Projet important d’intérêt européen commun

Web 13

Sonde OSIRIS-REx de la NASA lors du retour de la capsule des échantillons sur Terre

Échantillons d’OSIRIS-REx : la NASA a frôlé la catastrophe

Science 11

CPU AMD Ryzen avec NPU pour l’IA

Ryzen 8040 : AMD lance de nouveaux CPU mobiles (Zen 4, RDNA 3, NPU)

Hard 2

Commentaires (12)


KBO Zoreil
Le 11/12/2018 à 07h28

Google+ ? ça s’appelle “compte Youtube” il me semble non ?&nbsp;<img data-src=" />

PS : +1 pour la cruauté du sous-titre&nbsp;<img data-src=" />


Poppu78
Le 11/12/2018 à 08h17






KBO Zoreil a écrit :

Google+ ? ça s’appelle “compte Youtube” il me semble non ?&nbsp;<img data-src=" />

PS : +1 pour la cruauté du sous-titre&nbsp;<img data-src=" />



Uhm non. En fait les communautés Google+ sont très actives, mais restent entre elles. Très agréable, ça permet de se passer des chatons kikoolol et de choisir ses sujets, mais du coup ça limite le brassage et donc c’est plus dur pour les nouveaux entrants habitués à être happés sur d’autres réseaux sociaux.

En attendant pour l’instant c’est la grande quête pour lui trouver un remplaçant…



KP2
Le 11/12/2018 à 08h28

Impossible, un utilisateur actif sur G+, c’est le dahu des internets


wolf117warrior Abonné
Le 11/12/2018 à 08h53

Le gros défaut que je peux lui donner à G+, c’est ça gestion du SPAM Porno.

Pour moi vraiment dommage qu’il soit fermé pour le grand public.


Poppu78
Le 11/12/2018 à 09h01

C’est ce que disent ceux qui ne savent pas s’en servir <img data-src=" />.
Enfin pour l’instant, parce qu’après Avril…

Troll à part, quand je regarde mon flux G+ est bien plus actif et de bien meilleure qualité que mon flux FB (où j’ai pourtant plus de contacts) ou mon flux Twitter. Et la plupart des mes contacts G+ me remontent la même chose. Donc il y a au moins quelques utilisateurs actifs :p
Par contre c’est clair que les entreprises y trouvent moins leur compte, les gens n’y accrochant pas aux concours “aime la page et partage en public à tous tes amis !”, et il n’y a pas de pub, du coup ça brasse moins.
Enfin bon, c’était le bon temps…


Vanilys
Le 11/12/2018 à 09h54
Vilainkrauko Abonné
Le 11/12/2018 à 11h01

Pour ce que je l’utilisais … il ne va pas me manquer !! <img data-src=" />


&nbsp;


Whinette Abonné
Le 11/12/2018 à 12h44

Quid des communautée beta des applications ?


Jarodd Abonné
Le 11/12/2018 à 13h10

Fermer un service quand on trouve un bug ? Ca c’est un nouveau concept ! <img data-src=" />


_Quentin_
Le 12/12/2018 à 09h10

Si seulement Facebook pouvait en prendre de la gaine <img data-src=" />


WereWindle
Le 12/12/2018 à 09h36






_Quentin_ a écrit :

Si seulement Facebook pouvait en prendre de la gaine <img data-src=" />


la mamie du Cantal approuve ce commentaire <img data-src=" />



_Quentin_
Le 12/12/2018 à 09h44






WereWindle a écrit :

la mamie du Cantal approuve ce commentaire <img data-src=" />


<img data-src=" />

Foutu clavieR, faut vRaiment que je le change <img data-src=" />