Одне з найбільш тривожних викриттів – випадкове збирання голосових даних дітей. Голосовий помічник Google ненавмисно записав близько 1 000 аудіофрагментів з дитячими голосами протягом години. Хоча ці дані були згодом видалені, інцидент викликає серйозні занепокоєння щодо здатності компанії захищати конфіденційну інформацію.
Якщо пропустили Google випадково опублікував 2500-сторінковий документ про свій алгоритм пошуку
Іншим значним порушенням стали персональні дані понад 1 мільйона користувачів Socratic, сервісу, придбаного Google. Адреси електронної пошти, геолокаційні дані та IP-адреси, в тому числі дітей, були у відкритому доступі понад рік, що потенційно наражало користувачів на ризик зловмисного використання.
Основні прогалини в безпеці
- У звіті також детально описується інцидент 2016 року, пов'язаний з системою Google Street View, яка помилково записувала і зберігала номери автомобілів через помилку в алгоритмі розпізнавання тексту. Це призвело до ненавмисного захоплення інформації про геолокацію та номерні знаки, яка згодом була видалена з бази даних Google.
- Крім того, вразливість у сервісі автостопу Waze Carpool призвела до витоку особистої інформації про поїздки користувачів та їхні домашні адреси.
- Інший тривожний випадок пов'язаний з несанкціонованим доступом співробітника Google до приватних відео на YouTube-акаунті Nintendo, що призвело до витоку даних.
Менші, але значні порушення
На додаток до цих великих порушень, у звіті перераховані численні менші інциденти. Серед них – помилкове надсилання електронних листів, що містять персональні дані, та тимчасовий доступ до приватних відео на YouTube. Хоча ці проблеми торкнулися відносно невеликої кількості користувачів і часто були швидко вирішені, вони разом підкреслюють ширшу картину неналежних практик захисту даних.
Хоча Google оперативно відреагував на багато з цих інцидентів, сама кількість і різноманітність порушень, виявлених у звіті, свідчить про системні проблеми в протоколах безпеки даних компанії. Така картина порушень конфіденційності демонструє виклики, з якими стикаються навіть провідні технологічні компанії при захисті величезних обсягів даних користувачів.
Дивіться також Клей у піцу і дієта з каменів: ШІ Google раптом почав генерувати катастрофічні результати
Висновки внутрішнього звіту, оприлюднені 404 Media, малюють тривожну картину поводження Google з конфіденційністю користувачів. Оскільки громадський контроль посилюється, компанія, ймовірно, зіткнеться зі зростаючим тиском, щоб посилити свої заходи безпеки і запобігти майбутнім витокам даних.