구글의 SNS 서비스인 구글+가 약 50만여건의 개인정보 유출 사고 이후 서비스 종료를 발표한데 이어, 추가로 보안 취약점이 드러나 서비스 종료 절차를 가속화한다.

구글은 지난 10월 일반 고객용 구글+의 서비스 종료를 발표하면서 2019년 8월까지 백업 기간을 제공한다고 발표했지만, 새로운 버그가 발견되면서 90일 내로 모든 구글+ API를 종료하는 한편, 서비스 종료는 4개월 앞당긴 2019년 4월로 변경한다고 밝혔다.
새롭게 발견된 보안 취약점은 구글+ API를 사용한 약 5250만 사용자에 영향을 미쳤으며, 앱에서 비공개로 전환된 경우도 포함해 사용자의 구글+ 프로파일에 접근해 이름과 이메일, 나이 등 개인 정보를 수집할 수 있었다.
단순히 개인 회원 뿐 아니라 공개적으로 정보 공유를 선택하지 않았지만, 다른 사용자와의 공유는 선택한 사용자의 프로필에까지 접근할 수 있는 버그로, 개인의 결재 정보나 비밀번호 같은 치명적인 정보에는 접근하지 못했던 것으로 조사되었다.
단지, 현재 조사 과정에서는 서드파티에서 구글 시스템을 공격한 징후나 버그가 악용된 증거는 찾지 못했으며, 이번 버그에 영향을 받은 일반 사용자 및 기업 사용자에게 관련 사실을 통보한 상태다.
|