La filtración de una base de datos de incidentes reveló que Google ha tenido miles de incidentes de privacidad, desde grabar voces de niños hasta crear accidentalmente una base de datos de números de matrículas geolocalizadas. Muchos de estos incidentes nunca habían sido revelados anteriormente.
Obtenido y analizado por 404 Media, la base de datos contenía miles de incidentes de privacidad entre 2013 y 2018 y detallaba todo tipo de problemas, incluidos los internos de Google y las vulnerabilidades de proveedores externos utilizados por Google.
Google ha registrado meticulosamente cada violación de la privacidad con notas detalladas sobre cada incidente. Una de las infracciones implicó la exposición de más de un millón de direcciones de correo electrónico de una empresa adquirida por Google, y los datos se podían ver en el código fuente de una página web. Los datos también pueden haber incluido información de geolocalización y direcciones IP. Los niños se encontraban entre los usuarios afectados por esta infracción. El informe de la base de datos decía: “Esta exposición se ha abordado como parte de las condiciones de cierre de esta adquisición. Sin embargo, los datos estuvieron expuestos durante > 1 año y ya podrían haber sido recopilados”.
Otro incidente implicó la grabación accidental por parte de un servicio de voz de Google, que capturó datos de voz durante aproximadamente una hora, incluidas alrededor de 1.000 voces de niños. Según el informe, el equipo eliminó todos los discursos grabados durante el período de tiempo afectado.
Un incidente particularmente atroz ocurrió cuando un miembro del personal de Google accedió y vio videos privados de la cuenta de YouTube de Nintendo y luego filtró información sobre ellos antes del lanzamiento de Nintendo. Google llevó a cabo una revisión interna y consideró que las acciones eran “no intencionales”, por lo que no se produjeron cambios.
En otra infracción de YouTube, el algoritmo hacía recomendaciones a los usuarios basándose en vídeos que los usuarios habían eliminado deliberadamente de su historial de reproducciones, infringiendo las propias políticas de YouTube.
404 Media se acercó a Google para obtener una declaración, y el gigante tecnológico dijo: “En Google, los empleados pueden señalar rápidamente posibles problemas con el producto para que los revisen los equipos pertinentes. Cuando un empleado envía la bandera, sugiere el nivel de prioridad al revisor. Los informes obtenidos por 404 son de hace más de seis años y son ejemplos de estas banderas; cada uno fue revisado y resuelto en ese momento. En algunos casos, estas señales de los empleados resultaron no ser problemas en absoluto o fueron problemas que los empleados encontraron en servicios de terceros”.
Google también sufrió una nueva filtración este año con una gran cantidad de documentos relacionados con su algoritmo de clasificación de motores de búsqueda expuestos a través de un repositorio de GitHub.
Imagen destacada: generada por Ideogram