Google сообщила об утечке данных 500 000 пользователей Google Plus

Google сообщила об утечке данных 500 000 пользователей Google Plus

Google сообщила об утечке данных 500 000 пользователей Google Plus

Корпорация Google в понедельник опубликовала информацию о крупной утечке данных своих пользователей. Согласно заявлению интернет-гиганта, информация учетных записей 500 000 пользователей сервиса Google Plus была раскрыта из-за бага в платформе разработчиков. Благодаря ошибке стали доступны имена пользователей, адреса электронной почты, вид деятельности, пол и возраст.

Google старалась не допускать ошибок Facebook, держась подальше от скандалов, связанных с утечками. Такие ошибки изначально нехарактерны для интернет-гиганта. Следует отметить, что после публикации информации об утечке акции родительской компании Alphabet упали аж на 2 %.

Первыми об ошибке сообщили в The Wall Street Journal, отметив, что разработчики компании устранили проблему безопасности, боясь санкций со стороны государства.

В Google заявили, что утаивали информацию об инциденте по ряду причин. Во-первых, компания не смогла изначально точно установить затронутых пользователей, во-вторых, представители пытались найти доказательства использования скомпрометированных данных, и, наконец, рассматривались ответные действия со стороны разработчиков и пользователей.

«Всякий раз, когда речь идет о данных наших пользователей, мы выходим за рамки наших юридических требований, пытаясь определить, стоит ли публиковать соответствующее уведомление», — заявил один из главных инженеров Google Бен Смит.

В сообщении корпорации говорится, что сервис Google Plus в настоящее время закрыт для пользователей. Устранения последствий и расследование данного инцидента продолжаются.

Уязвимость MediaTek могла затронуть гораздо больше Android-смартфонов

История с серьёзной уязвимостью в Android-смартфонах на чипах MediaTek получила продолжение. Компания Trustonic выступила против версии, что корень проблемы якобы кроется именно в её защищённой среде исполнения Kinibi TEE, и заявила: слабое место, похоже, было шире и могло затрагивать не только её технологии.

Напомним, тревогу подняла исследовательская команда Ledger Donjon. Специалисты показали атаку, которая позволяла меньше чем за минуту извлечь конфиденциальные данные, включая ПИН-код устройства и сид-фразы криптокошельков, причём без загрузки Android в обычном режиме.

Изначально всё выглядело так, будто проблема связана с сочетанием чипов MediaTek и TEE от Trustonic. Но теперь сама Trustonic говорит, что тот же релиз Kinibi на других платформах SoC работает корректно, а значит, по её версии, источник бага надо искать именно на стороне MediaTek.

Компания отдельно подчеркнула, что её технология используется не на всех чипсетах MediaTek, поэтому привязывать всю историю только к Trustonic некорректно.

По сути, это меняет акцент во всей истории. Если Trustonic права, речь может идти не о проблеме одной конкретной защищённой среды, а о более широкой уязвимости в экосистеме MediaTek, которая потенциально затрагивает разные варианты защитных механизмов на этих процессорах. Пока это не окончательный вердикт, но именно такой вывод сейчас напрашивается из позиции компании.

Есть и практический момент: MediaTek, по словам Trustonic, разослала патчи производителям устройств ещё 5 января 2026 года. Звучит хорошо, но оставляет главный вопрос открытым: какие именно модели уже получили патч, а какие всё ещё уязвимы.

Из-за этого ситуация пока выглядит довольно типично для Android-рынка: патчи у вендора платформы уже есть, но реальная защищённость пользователей зависит от того, насколько быстро сработают конкретные производители устройств. А вот с этим, как показывает практика, единообразия почти никогда не бывает. Этот вывод уже следует из самой модели распространения Android-патчей через OEM-цепочку.

RSS: Новости на портале Anti-Malware.ru