Pokemon GO abordează problema sa masivă de confidențialitate
Pokemon GO abordează problema sa masivă de confidențialitate
Anonim

Pokemon GO a fost disponibil doar de câteva zile în unele teritorii, dar jocul a devenit deja una dintre senzațiile mobile cu cea mai rapidă creștere din istorie și cu ușurință cea mai mare poveste de știri din acest an a jocurilor video de până acum. Prima colaborare de acest fel între compania de jocuri vechi Nintendo și gigantul mobil Niantic a devenit un fenomen instantaneu la lansare, dar a fost, de asemenea, în curând lovită de acuzații de încălcare a confidențialității bazate pe accesul său la conturile Google ale utilizatorilor.

În urma rapoartelor care au făcut cunoscute îngrijorările, Niantic a emis o declarație prin care a solicitat remedierea potențialului încălcării confidențialității drept „eroare” și a negat faptul că datele utilizatorului au fost compromise.

Pokemon GO fusese subiectul unui buzz intens de la fanii de multă vreme ai francizei Pokemon, în vârstă de 20 de ani, în urma anunțului său surpriză într-un trailer cinematografic în 2015, dar nimeni nu era pregătit pentru cât de mare ar fi un hit și cât de repede ar fi s-ar întâmpla. O fuziune dintre mecanica Pokemon tradițională și jocul de „geocaching” GPS, jocul permite jucătorilor să caute, să colecteze, să tranzacționeze și să lupte cu Pokemon în modul „Realitate Augmentată” călătorind în locații reale reale din propriile cartiere și (teoretic) peste tot lume.

Problema cu privire la confidențialitate este că, la fel ca multe aplicații mobile similare, Pokemon GO funcționează parțial prin accesarea datelor utilizatorilor de pe dispozitive mobile individuale. Și în timp ce multe aplicații acționează pe mai multe niveluri de permisiune pentru a vizualiza și / sau a interacționa cu anumite tipuri de conturi de utilizator - conturi Google Gmail, de exemplu - scriitorul de securitate tehnică Adam Reeve a descoperit că utilizatorii Pokemon GO care s-au conectat la serviciul (care nu oferă opțiunea de a crea un cont proprietar separat) prin intermediul iOS a permis în mod eficient aplicației (și, implicit, proprietarilor săi corporativi) accesul la întregul profil Google, fără a li se cere de fapt permisiunea explicită.

Descoperirea a condus la o strigare de o zi pe rețelele de socializare și în lumea securității tehnologice, care în ultimii ani s-a concentrat pe repetarea cazurilor în care companiile de jocuri și jocuri de noroc sunt laxe în domeniul confidențialității datelor utilizatorilor. Conform unui rezumat postat pe BuzzFeed de reporterul Joseph Bernstein, gradul larg de acces (și, mai important, care nu este publicat inițial) nu înseamnă doar că Niantic ar putea avea abilități de citire / scriere pentru conturile Gmail, Google Docs și Google Drive ale utilizatorilor; dar că aceleași conturi ar fi potențial vulnerabile față de hackerii care și-au găsit drumul în sistemele dezvoltatorului - o zonă de îngrijorare specială, având în vedere baza imensă a jocului de utilizatori mai tineri.

Odată cu nemulțumirea care ajunge la principalele știri și amenință să submineze primirea covârșitoare (dar în niciun caz exclusivă) pozitivă a jocului (care a mărit valoarea stocului Nintendo cu 9 miliarde de dolari și - incredibil - a depășit recent aplicația de întâlnire / conectare) Tinder în popularitatea utilizatorilor), Niantic a emis acum o declarație oficială susținând că amploarea accesului acordat a fost o eroare de proiectare, că nu au fost accesate informații despre utilizator în afara ID-ului și adresei de e-mail Google standard și că Google a fost însărcinat să corecteze problema de proiectare pentru a reflecta acest lucru:

„Am descoperit recent că procesul de creare a contului Pokémon GO pe iOS solicită în mod eronat permisiunea de acces complet pentru contul Google al utilizatorului. Cu toate acestea, Pokémon GO accesează doar informațiile de bază ale profilului Google (în mod specific, ID-ul dvs. de utilizator și adresa de e-mail) și nici alte informații despre contul Google este sau a fost accesat sau colectat. Odată ce am luat cunoștință de această eroare, am început să lucrăm la o soluție din partea clientului pentru a solicita permisiunea doar pentru informațiile de profil Google de bază, în conformitate cu datele pe care le accesăm efectiv. Google a verificat că nu alte informații au fost primite sau accesate de Pokémon GO sau Niantic. Google va reduce în curând permisiunea Pokémon GO doar la datele de profil de bază de care Pokémon GO are nevoie, iar utilizatorii nu trebuie să întreprindă nici o acțiune."

Dezvoltatorul a îndreptat utilizatorii către propria politică oficială de confidențialitate pentru detalii suplimentare. Rămâneți cu Screen Rant pentru mai multe știri despre această și alte evoluții Pokemon GO pe măsură ce apar.