谷歌因泄露5250萬用戶信息遭集體訴訟,將面臨750萬美元的罰款

牆頭說安全 發佈 2020-08-06T12:15:46+00:00

在有關泄露用戶個人數據的信息曝光後,2018年10月,Google +關閉了其服務。儘管自2018年5月以來就知道此漏洞,並且知道該漏洞正在通過Google+ API從大約500,000個用戶帳戶中泄漏信息。

由於Google+數據泄漏而對Google進行的為期兩年的集體訴訟的訴訟。

在有關泄露用戶個人數據的信息曝光後,2018年10月,Google +關閉了其服務。

儘管自2018年5月以來就知道此漏洞,並且知道該漏洞正在通過Google+ API從大約500,000個用戶帳戶中泄漏信息。谷歌內部委員會決定不披露有關該漏洞的詳細信息。

後來我們了解到,使用Google+ API的開發人員實際上可以訪問5250萬個Google+個人資料,這些個人資料應根據用戶的喜好保留為私有狀態。

針對Google的集體訴訟

結果,多名原告對Google提起了集體訴訟。

有趣的是,在訴訟中,Google拒絕對自己承擔任何責任。

電子郵件指出:「 Google否認原告的指控,否認有任何不當行為和任何責任,並認為包括原告在內的任何集體成員均未因軟體錯誤遭受任何損害或傷害。」

作為和解協議的一部分,法院已初步命令Google向因Google+漏洞而泄露信息的原告(「集體」)支付750萬美元。

「在和解協議下,Google將支付750萬美元,這些資金將用於:
(1)集體成員和解金;
(2)律師費不超過和解金的25%,費用和支出不超過200,000.00美元;
(3)向集體代表提供四項服務獎,每項大獎的數額不超過1,500美元,
分別用於代表和解集體的服務以及一般性的針對Google的所有索賠;
(4)行政費用和費用;
(5)預先分配任何剩餘資金。結算資金的任何部分均不得退還給Google。」

實際上,這將使受影響的用戶為每個有效的索賠所獲得的現金支付不超過12美元-這是在多餘資金允許的情況下的最佳情況。否則,如FAQ所述,每位索賠人可期望獲得最高5美元的賠償。當然,該數字可能會根據有多少用戶提出索賠而發生變化。

付款金額:提交有效索賠的集體成員可以按凈額支付凈分配基金按比例的份額,
最高為$ 12.00的現金支付,具體取決於索賠人的數量。
每個集體成員只能提交一個索賠。分配給集體成員後,
凈和解基金中剩餘的任何資金將分配給由中立的第三方選擇並經法院批准的Cy Pres收件人。

提出索賠,退出和解或提出異議的截止日期為2020年10月8日。「最終公平聽證會」定於2020年11月19日上午9點。

受影響的用戶應查看連結到其Google+個人資料的電子郵件,以獲取此類通知,然後繼續訪問GooglePlusDataLitigation.com提出索賠或了解更多信息。

關鍵字: